Ldap telepítését és konfigurálását LDAP-szerver

LDAP jelentése Lightweight Directory Access Protocol, Lightweight Directory Access Protocol. Ez egy viszonylag egyszerű protokoll, amely lehetővé teszi a hitelesítési műveletek, az adatok kereső, összehasonlító, hozzáadása, módosítása és törléséhez. Könyvtárak maguk tárolják strukturált adatok. Sajnos LDAP beállítás egy képzetlen ember is nehéz előkezelés nélkül. Tehát lássuk, mi is ez, és hogyan működik.

telepítése OpenLDAP

Minden modern disztribúció a hivatalos tárolókban már van egy kész zacskók, így a telepítés általában csak telepíti a megfelelő csomagot:

Szerint függőségek telepítve lesz néhány csomagot. Ha telepíti a program kérni fogja az admin felhasználó jelszavát. Kérdezz meg bárkit, mi mindig kérni telepítése után a saját konfigurációt.

Ha szüksége van a legújabb OpenLDAP, a forráskód is letölthető a hivatalos honlapján.

LDAP-sémát

Alapértelmezésben OpenLDAP tartalmazza kész rendszereket. Reakcióvázlat - a szerkezetet meghatározó objektumok a rendszerben használt katalógusok. Rendszerek magukban objektum osztályok, minden osztály egy bizonyos attribútumok. Minden bejegyzés utalhat egy vagy több osztályt, és ennek megfelelően kell a készlet attribútumok szerepelnek az egyes osztályok. Terminológiájában LDAP osztályok, és az úgynevezett - objectclass. Íme néhány osztálya tárgyakat lehet használni:

felső
szervezet
organizationalUnit
személy
inetOrgPerson

OpenLDAP beállítása

A csomagok telepítése után újra kell konfigurálni a szervert, meg az adatokat. Az első dolog, amit meg fog tenni - hozza létre a domain «mydomain.com». Ehhez hajtsa végre az utasítást

Látni fogja ezt a képernyőt:

Ldap telepítését és konfigurálását LDAP-szerver

Ldap telepítését és konfigurálását LDAP-szerver

Írja be az adatokat a weboldalon. Számunkra ez lesz «mydomain.com». Kattintson az OK gombra.

Ldap telepítését és konfigurálását LDAP-szerver

Írja be a szervezet nevét «mydomain». Kattintson az OK gombra.

Ldap telepítését és konfigurálását LDAP-szerver

Rendszergazda jelszó LDAP-szerver. A jelszó kívánatos, hogy a komplex, az elvégre a rendszergazda jelszavát. Kattintson az OK gombra.

Ldap telepítését és konfigurálását LDAP-szerver

Ismételje meg a jelszót, kattintson az OK gombra

Ldap telepítését és konfigurálását LDAP-szerver

Kiválasztása «MFB» a típusú szerver, kattintson az OK gombra.

Ldap telepítését és konfigurálását LDAP-szerver

Arra a kérdésre, hogy az adatok törlésére, ha átöblítjük slapd tárol igenlő válasz

Ldap telepítését és konfigurálását LDAP-szerver

Arra a kérdésre, át a régi adatbázis is igenlő választ adott

Ldap telepítését és konfigurálását LDAP-szerver

A javaslatot, hogy a régi LDAPv2 protokoll válasz Nem / No

Ezen a kezdeti telepítés befejeződött. Ha a szolgáltatás nem indult el, indítsa el manuálisan

miután egy parancs «ldapsearch -D«cn = admin, dc = mydomain, dc = com»-W»
Van:

# Extended LDIF
#
# LDAPv3
# Base (alap) hatálya részfa
# Szűrő: (objectclass = *)
# Kérése: ALL
#

Úgy tűnik, hogy ha bázis (alap) alkalmazzuk, nem az alap, ami valójában vagy, így próbálja a következő lehetőségek közül:
1) Használja -b «az alapon»:

ldapsearch -D "cn = admin, dc = mydomain, dc = com" -W -b "dc = mydomain, dc = com"

2) Adja meg a BASE fájlt /etc/ldap/ldap.conf

Jó napot! Amikor a telepítés az összes beállítás lehetett beállítani az értelmezés a rendszergazda jelszavát, és az összes többi beállítás felvette a szerver kofiguratsii (például az alap DN meghatározott domain nevét a szerver). Mi lehet az oka?

Tudna tisztázni, hogy milyen operációs rendszert (név, verzió), hogy részletesebben?
Mint lehetőség - a gép már állt a megfelelő csomagot, eltávolítjuk, és a beállítások megmaradnak. És most újra telepíteni.

Az élet engem, nem tudom megérteni. LDAP valamilyen okból nem látta a fejlécet, és elfogadja a jelszót a jelszót a lehető legtisztább formában „jelszó”. Mit kell tenni. (

Másolás indításához itt, hogy a terminál, hogy egyértelmű volt, hogy mit jelent a „nem látja a címlapra.”

Rendben, sajnálom, hogy a hülye kérdés) Azt hittem, hogy én már a titkosítást nem működik az LDAP, és könnyen használható LDAP felhasználó tárolása és felhasználása más serivsom továbbítja a jelszavakat csak tiszta formában)