Ubuntu中的LDAP系统身份validation

我在Ubuntu中使用LDAP进行系统身份validation时遇到了一些问题。 在Ubuntu 10.10上,LDAP服务器是OpenLDAP,客户端也是Ubuntu 10.10。 我已经通过https://help.ubuntu.com/10.10/serverguide/C/openldap-server.html中的“LDAP身份validation”步骤设置了客户端

apt-get install libnss-ldap; auth-client-config -t nss -p lac_ldap; PAMauthentication – 更新

我在服务器上完成了这些步骤,并且在运行getent passwd时能够看到LDAP用户。 在客户端执行相同的步骤,getent passwd不会返回任何LDAP用户。

有任何想法吗?

你能从客户端ping /访问ldap服务器吗? 那反过来呢?

您还需要确保打开端口389(ldap)或636(ldapSSL)。 像nmap这样的工具(apt-get install nmap):

 nmap <IP address> -p389 or nmap <IP address> -p636 

通常会让你知道你的端口是closures,过滤还是打开。