我有一台LDAP服务器和一个预定义的shell(bash)。 但是有一些机器上我想要一个不同的shell用于login时,而不是存储在LDAP中的shell。 我怎样才能做到这一点?? 有人可以给我一些方向吗? 谢谢
我已经在RHEL 5上运行了389 Directory Server,其中包括组,用户,posix等。RHEL客户端使用LDAP来validation用户 – 没有问题,一切正常,但是密码以明文forms发送,并且可以通过networking嗅探器看到。 所以,决定使用SSL运行: 创buildCA – 获得私人和公共CA证书 使用CA证书:根据389DS证书请求生成专用证书和公用证书,并将其合并( 第1个文件 ),从CA公共证书导入到graphics控制台( 第2个文件 )的389DS。 在389DS中启用了SSL 在客户端上,使用authconfig-gtk启用了LDAP for SSL, 只指定CA公用证书 不起作用。 如何? 什么是安全集成的最佳方式?
鉴于用于身份validation的现有LDAP服务器,Windows桌面可以根据LDAP或Kerberosvalidation用户吗?
我已经查看了较新的OpenLDAP版本的安装和configuration说明,并决定为我的小型用户群设置太多的工作。 基本上,我只使用LDAP来同步less量机器上的用户帐户(好吧,这实际上并不需要目录服务器),并让这些用户访问一些基于networking的工具,避免了需要在几个地方。 你能推荐一个小的,简单的LDAP服务器在* nix系统上使用吗? 我唯一的要求是能够通过LDAP提供PosixAccount和Group对象。
只是一个简单的问题; 这个问题并不意味着攻击Windows或启动一场火焰战争。 我想要一个可行的解决scheme,以validation在Windows DC环境(LDAP)在* nix上完成的方式。 我只想知道OpenLDAP是否可以成为解决scheme?
问题:我需要在我的Windows(7)机器上设置LDAP服务器用于开发目的。 我怎么做? 那我怎么得到那里的数据?
我正在使用OpenLDAP服务器与Ubuntu 12.04。 我已经按照Ubuntu帮助页上的指示进行操作,并且可以在没有安全的情况下愉快地连接。 为了testing我的连接,我使用ldapsearch命令如下所示: ldapsearch -xv -H ldap://ldap.[my host].local -b dc=[my domain],dc=local -d8 -ZZ 我也用过: ldapsearch -xv -H ldaps://ldap.[my host].local -b dc=[my domain],dc=local -d8 据我所知,我已经正确设置了我的证书,但不pipe为什么我尝试,我似乎无法让ldapsearch接受我的自签名证书。 到目前为止,我已经尝试过: 将我的/etc/ldap/ldap.conf文件更新为如下所示: BASE dc=[my domain],dc=local URI ldaps://ldap.[my host].local TLS_CACERT /etc/ssl/certs/cacert.crt TLS_REQCERT allow 将我的/etc/ldap.conf文件更新为如下所示: base dc=[my domain],dc=local uri ldapi:///ldap.[my host].local uri ldaps:///ldap.[my host].local ldap_version 3 ssl start_tls ssl on tls_checkpeer no […]
我正在尝试在Ubuntu 12.10上使用LDAP支持来编译PHP。 我跑了: apt-get install libldap2-dev 这将头文件安装到/usr/include 。 但是,试图编译时无法find头文件。 我试图用–with-ldap=/usr/include以及它仍然失败: configure: error: Cannot find ldap.h 我也尝试了以下的符号链接,我仍然得到相同的错误: ln -s /usr/lib/ldap* /usr/lib/ 在此先感谢您的帮助。
我想知道什么格式我需要把哈希通过LDAP写入userPassword 。 Apache Directory Studio给了我几个选项,但我不认为他们中的任何一个。 任何人都可以loggingAD 2003r2默认使用的正确的编码和algorithm?
有没有可能使用(mysql)数据库来pipe理SSHlogin凭证而不是/ etc / passwd? 我知道我可以使用ldap,但我只想简单的用户pipe理和ldap似乎有点压倒一切这个工作。