Articles of ldap

最好的免费实用程序来编写和执行LDAP查询

可能重复: 有没有好的和轻量级的LDAP查询工具? 最好的免费实用程序来编写和执行LDAP查询。 我正在运行Windows

LDAP + Zimbra身份validation

我试图通过Zimbra从LDAP框configuration外部LDAPauthentication。 这两台服务器都在CentOS上运行。 Zimbra wiki有文档,但仍然让我感到困惑。 http://wiki.zimbra.com/wiki/LDAP_Authentication#Configuring_external_LDAP_authentication 这是我的ldapsearch组成的: ldapsearch -x -D cn=Manager,dc=domain,dc=com -y pass -H ldap://ldap.domain.com -b dc=domain,dc=com '(&(objectClass=JammMailAlias)([email protected]))' 任何想法什么是正确的filter会是什么? 我拉我的头发试图找出这一点。 这是上面的ldapsearch的输出: $ ldapsearch -x -D cn=Manager,dc=domain,dc=com -y pass -H ldap://ldap.domain.com -b dc=domain,dc=com '(&(objectClass=JammMailAlias)([email protected]))' # extended LDIF # # LDAPv3 # base <dc=domain,dc=com> with scope subtree # filter: (&(objectClass=JammMailAlias)([email protected])) # requesting: ALL # # [email protected], domain.com, hosting, […]

如何编写将通过用户名和密码查看用户的LDAPsearchstring?

我有一个与我的web应用程序集成的LDAP插件,该部分工作正常,所以这不是一个编程问题。 这个问题涉及到LDAPsearchstring本身。 searchstring是什么样子,如果我想通过用户名和密码来查找用户? 如果这是不可能的,有没有一种LDAP的方式来validation用户? 要清楚我已经有一个成功的绑定使用服务帐户,而不是试图连接到LDAP,这是伟大的,现在我可以浏览它,但我想弄清楚什么searchstring是用来查找特定用户并取回密码,以便我可以比较它。 这样的LDAPsearch查询是什么样的? 更清晰些: 我能绑定一个服务的用户名和密码以及远程主机Alogging和BASE DN。 现在,我可以浏览一个树,并提交searchstring,并得到结果。 我现在希望能够根据表单提交的用户名和密码来search用户。

两个用户可以共享一个sambaSID吗?

为了在LDAP服务器上进行版本升级,我正在对LDAP数据库进行一些理智的检查,并且我遇到了less数用户共享相同的sambaSID属性。 我不知道应该关心吗? 如果是的话,解决这个问题最简单的方法是什么?

pam_ldap使用者caching能力

目前使用winbind,但期待切换到pam_ldap。 pam_ldap是否有能力像winbind一样在数据池中实时获取uid,并在使用过程中在本地caching? 文档没有提到这样的能力,但是向ldap存储库中的每个用户添加unix uid / gid属性是不可取的(因为它的AD,主要是Windows用户)

cPanel可以通过LDAP来提供用户帐户信息吗?

我想在我的cPanel服务器前放一些负载平衡的Web服务器,所以所有的请求都被引导到前端Web服务器而不是cPanel服务器本身。 我打算使用NFS在服务器上安装cPanel服务器的驱动器。 有没有办法让这些Web服务器在cPanel服务器上使用LDAP,以便NFS共享上的文件显示正确的所有者?

如何指示Postfix等到LDAP服务器再次回来?

有时,我的LDAP服务器在几秒钟内没有响应,当Postfix执行查找时,它会跳出一个错误:“指定的用户无效”。 有没有办法强制查找几秒钟后重新弹跳呢? 谢谢。

无法联系LDAP服务器(-1)

当我使用命令Ldapserach -x -b'dc = domain,dc = com''(objectclass = *)'进行ldapsearch时,会给出一个错误,指出ldap_bind:无法联系LDAP服务器(-1)。 我正在做一个在Centos服务器上的LDAPsearch。

具有不同path的平台上的LDAP loginShell

我正在使用LDAP来处理我的networking中的用户和身份validation。 我现在添加FreeBSD主机,并且遇到loginshell的问题。 在Linux上,shell通常位于/bin/$shellname ,因此将我在LDAP中的loginshell设置为/bin/zsh是完美的。 在FreeBSD上, /bin/zsh不存在,我需要使用/usr/local/bin/zsh 。 有针对这个的解决方法吗? 我想我可以制作一些login-shell.sh脚本,将LDAP作为“shell”传递出去,然后使用脚本来为用户确定实际的shell,但是我不是那个想法的粉丝。 我正在使用Debian和FreeBSD,都使用标准的OpenLDAP / PAM / nss设置。 编辑 :它看起来像使用/bin/sh和添加一个exec $shell到.profile将“工作”,但这并不能很好地扩展。

能够configuration/编译PHP –with-ldap,但是LDAP不在phpinfo()中列出

我正在尝试使用这些行来编译支持LDAP的PHP: ./configure –prefix=/app/php –with-ldap=/usr sudo make sudo make install 一切似乎安装正常没有问题,PHP运行良好,但是当我运行phpinfo,我没有看到LDAP列出。 另外,我读了一个地方,我可以在php的ext目录中使用ldap.so文件,并从php.ini引用它? 如何生成PHP的ldap.so文件…? 有任何想法吗? 我在Mac OS X 10.5.8,PHP 5.2.17。 更新: 我已经使用了这些标志的组合: –with-ldap –with-ldap=/usr –with-ldap=/usr,shared –with-ldap=shared 其中,“–with-ldap = shared”生成一个ldap.so,当放在php的ext目录下时,在Apache中会出现这个错误: PHP Warning: PHP Startup: Invalid library (maybe not a PHP library) 'ldap.so' in Unknown on line 0 我GOOGLE了这个错误,但没有find很多解决这个问题。 任何帮助apprecaited! 非常感谢! KM