我在Ubuntu中使用LDAP进行系统身份validation时遇到了一些问题。 在Ubuntu 10.10上,LDAP服务器是OpenLDAP,客户端也是Ubuntu 10.10。 我已经通过https://help.ubuntu.com/10.10/serverguide/C/openldap-server.html中的“LDAP身份validation”步骤设置了客户端
apt-get install libnss-ldap; auth-client-config -t nss -p lac_ldap; PAMauthentication – 更新
我在服务器上完成了这些步骤,并且在运行getent passwd时能够看到LDAP用户。 在客户端执行相同的步骤,getent passwd不会返回任何LDAP用户。
有任何想法吗?
你能从客户端ping /访问ldap服务器吗? 那反过来呢?
您还需要确保打开端口389(ldap)或636(ldapSSL)。 像nmap这样的工具(apt-get install nmap):
nmap <IP address> -p389 or nmap <IP address> -p636
通常会让你知道你的端口是closures,过滤还是打开。