出于testing目的,我需要一份LDAP服务器的副本,而不需要任何个人数据。
从现有的OpenLDAP服务器导出这个文件的最好方法是什么?
我尝试了ldapsearch和Apache Directory Studio ,但我没有find一种方法来跳过实际的数据(如果LDAP中有这样的事情)。
如果您正在使用具有读取权限的dn进行身份validation,则可以在cn=config后缀访问合理现代版本的OpenLDAP cn=config 。 如果本地root也是rootdn,你应该可以通过sudo ldapsearch -H ldapi:/// -Y EXTERNAL -b cn=config转储ldif
如果该方法不起作用,则在文件系统中,这些文件可能位于/etc/openldap/slapd.d/下。 如果你的系统比较老,configuration将会在一个文件中,可能是/etc/openldap/slapd.conf 。