Articles of ldap

如何让LDAP客户端validationLDAP实例?

尝试连接像JXplorer这样的LDAP客户端来validationLDAP实例在主机和端口上运行正常,我想是的。 另外,试图在这里使用任何LDAPconfiguration数据: http://www.emailman.com/ldap/public.html 但是需要LDAP客户端来返回logging。 这是一个示例URI: LDAP:?//ldap.itd.umich.edu/dc=umich,dc=edu ??子的uid = MCS 主机 ldap.itd.umich.edu 和path dc = umich,dc = edu?uid,cn?sub?uid = mcs (关于这个URI的含义的细节可以在这里find) MORE_INFO:请问,不是100%确定需要提供什么信息才能获得帮助 – 谢谢!

LDAP问题:ldapindex

我正在debian机器上安装ldap服务器。 这里是我所遵循的指南的链接: http://www.debian-administration.org/article/OpenLDAP_installation_on_Debian 我安装了所有需要的软件包并编辑了所有需要的configuration文件。 sudo invoke-rc.d slapd stop sudo slapindex sudo chown openldap:openldap /var/lib/ldap/* sudo invoke-rc.d slapd start 但是当我尝试用新添加的选项重新启动服务器时,我得到了这个警告: WARNING! Runnig as root! There's a fair chance slapd will fail to start. Check file permissions! 我search了它,发现了一个错误报告:bugs.debian.org/cgi-bin/bugreport.cgi?bug=432662 所以我试图运行命令来执行ldapindex作为openldap用户,它似乎很好地工作,但ldap没有保存我的新configuration。 有什么build议么?

必须sambaAcctFlags有11个字符?

在我search恶意的时候,我仍然通过我的LDAP数据库,我注意到有很多帐户sambaAcctFlags等于[U] ,但Samba文档说[和]之间应该有11个字符(实际上有一些)。 这是一个问题,还是只有11个字符的上限? 编辑 只是要清楚,许多条目是这样的: sambaAcctFlags: [U ] 但有些是这样的: sambaAcctFlags: [U] 这是我关心的后面。

你怎么从一个zimbra崩溃恢复?

我运行zimbra的服务器崩溃了,现在zimbra服务器无法启动。 这是我在日志中得到的: Nov 24 21:04:14 zimbra1 slapd[21258]: @(#) $OpenLDAP: slapd 2.4.21 (Mar 24 2010 18:25:37) $ [email protected]:/home/build/p4/main/ThirdParty/openldap/openldap-2.4.21.7z/servers/slapd Nov 24 21:04:15 zimbra1 slapd[21265]: bdb(): file id2entry.bdb has LSN 7/8194631, past end of log at 7/6485128 Nov 24 21:04:15 zimbra1 slapd[21265]: bdb(): Commonly caused by moving a database from one database environment Nov 24 21:04:15 zimbra1 slapd[21265]: […]

Apache mod_authnz_ldap:如何在不提示用户的情况下使用Windows凭据?

是否有可能使用mod_authnz_ldap保护虚拟目录,但不提示用户input用户名? 我只想使用他的Windowslogin,并检查它是否存在于LDAP服务器(NOVELL)上。

Sun Directory Server 5.2的性能

我正在使用logconv.pl(由Sun提供)来测量服务器上的性能。 这两个指标的结果,让我担心了一下: 绑定:192164 取消绑定:111569 其实这两者之间的区别是相当大的,我怎样才能确定哪些是未绑定的请求? 正如罗多维奇所说: 许多应用程序只是closures连接而不发送解除绑定请求。 这只能解释不同之处。 但是logconv.pl没有显示关于未绑定请求的细节,你是否知道任何其他工具,或者你能提出一些查询或者其他什么可以帮助我找出根本原因? 你是否认为演出可以改善这个问题?

Sharepoint 2010和Samba LDAP组

设置: Windows 2008 SP2 Sharepoint 2010 Foundation 桑巴3“域” 我正尝试使用我们已经有权访问Sharepoint的Samba LDAP用户和组。 我可以使用Samaba帐户成功进行身份validation(由于用户没有权限,因此获取“错误:拒绝访问”消息)。 所以Sharepoint可以清楚地看到和使用现有的帐户/组。 login但拒绝访问http://www.medstv.unimelb.edu.au/sf/acc-den.jpg 我不能做的是授权的权限授予界面,Sharepoint现在无法匹配帐户(我得到一个“找不到完全匹配…”)。 权限 – 无法find帐户http://www.medstv.unimelb.edu.au/sf/permisions.jpg 有没有办法让Sharepoint权限界面识别和使用我们现有的Samba LDAP帐户? 我明白了 – 不要使用Samaba,使用AD。 如果我有这个select,但是我不知道。

PAM设置与pam_ldap

我正在运行Ubuntu 10.10并尝试使用pam_ldap设置pam。 该指南在http://wiki.debian.org/LDAP/PAM中说: In order to globally enable LDAP authentication through PAM, configure /etc/pam_ldap.conf accordingly and edit the /etc/pam.d/common-* files so that they contain something like this: /etc/pam.d/common-account: account required pam_unix.so account sufficient pam_succeed_if.so uid < 1000 quiet account [default=bad success=ok user_unknown=ignore] pam_ldap.so account required pam_permit.so 现在,以这个文件为例,我看到: # here are the per-package modules (the "Primary" […]

openldap:授予用户全局读取权限

系统:Ubuntu 10.10 OpenLDAP 2.4.23 我有一个用户,我想授予全局读取权限。 我用webmin来这样做,但不知何故该应用程序损坏olcDatabase = {1} hdb.ldif文件,所以我正在寻找另一种方式来做到这一点。 在此之前,我习惯了ldap的不同版本,并且在需要进行修改的地方有点迷路。 任何人都可以给我一个指针? :/etc/ldap/slapd.d/cn=config# ls -la total 32 drwxr-x— 3 openldap openldap 4096 2011-01-31 18:28 . drwxr-x— 3 openldap openldap 4096 2011-01-31 18:26 .. -rw——- 1 openldap openldap 457 2011-01-20 01:24 cn=module{0}.ldif drwxr-x— 2 openldap openldap 4096 2011-01-31 18:26 cn=schema -rw-r—– 1 openldap openldap 307 2011-01-20 01:09 […]

lsass.exe正在向NAS设备发送大量的ldapsearch查询

我只注意到我的dc(W2k3 R2 Enterprise SP2)正在将ldap查询发送到分配给NAS设备(snapserver)的IP地址。 snapserver位于另一个AD站点中,并将Active Directory集成列为一项function。 我不知道它是如何configuration的,因为我没有访问它。 TCP SRC:172.20.20.50:389 dest:172.22.50.100:34252 TIME_WAIT 0 TCP SRC:172.20.20.50:389 dest:172.22.50.100:35846 ESTABLISHED 392 TCP SRC:172.20.20.50:389 dest:172.22.50.100:35847 ESTABLISHED 392 PID 392:lsass.exe 示例1858 47.661264 Src = 172.20.20.50 Dest = 172.22.50.100 LDAP searchResEntry(69)“CN = Harry Potter,OU = LaLaLand,OU = Space ,, DC = company,DC = com” 所有查询在几个小时内运行高达2 GB的传出stream量。 我怎样才能进一步解决这个问题?