LDAP configuratie

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo,

Voor school moet ik LDAP leren gebruiken. Op dit moment ben ik met een online tutorial bezig: http://www.yolinux.com/TU...utorialLDAP.html#TUTORIAL.

Helaas kom ik niet verder dan:
ldapadd -f stooges.ldif -xv -D "cn=ElfAdmin, o=stooges" -h 127.0.0.1 -w mypasswd

Na deze commando krijg ik volgende foutmelding: ldap_bind: Invalid credentials (49)

Intussen al twee dagen eraan bezig, maar loop steeds tegen dezelfde probleem aan.
Ik heb al in de slapd.conf file gekeken of de passwoord correct is, en of de admin user correct is, maar het wil nog steeds niet lukken. Toen ik op een gegeven moment te veel had geknoeid en veranderd in de slapd files en mappen, heb ik geprobeerd alle packages van slapd enz te verwijderen met apt-get remove package_naam. Maar de configuratie files bleven. Toen heb ik apt-get purge gebruikt. Die verwijderde wel alle config files, maar bij de opnieuw installeren van de packages heeft ie de helft niet geladen. Daarna heb ik mijn hele ubuntu opnieuw geinstalleered, Dit keer een desctop versie 9.04. Dan helemaal opnieuw begonnen met dezelfde tutorial, maar krijg weer dezelfde foutmelding.

Graag mijn topic niet afsluiten met de mededeling te weinig inzet, want ik zou me niet kunnen bedenken hoe en wat ik nog meer zou kunnen doen.

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Draai slapd in de voorgrond met alle debugging opties aan en kijk waarom 'ie je reject.

[ Voor 186% gewijzigd door CyBeR op 27-07-2010 15:00 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

Verwijderd

Elf, probeer anders deze guide. Deze is meer up-to-date.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Verwijderd schreef op dinsdag 27 juli 2010 @ 15:02:
Elf, probeer anders deze guide. Deze is meer up-to-date.
Bedankt, ga gelijk ermee aan de slag. Daarna meld ik hier wel even hoe het is verlopen

Acties:
  • 0 Henk 'm!

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024

Rainmaker

RHCDS

Misschien wel de meest logische, maar je wachtwoord klopt?

Ik neem even aan dat dit je rootdn is (gezien de "admin" in de naam).

Zet dan in je slapd.conf

rootdn cn=elfadmin,o=org
rootpw geheim

Je kunt gewoon cleartext wachtwoorden gebruiken in je config...

We are pentium of borg. Division is futile. You will be approximated.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Rainmaker schreef op dinsdag 27 juli 2010 @ 15:39:
Misschien wel de meest logische, maar je wachtwoord klopt?
Ik neem even aan dat dit je rootdn is (gezien de "admin" in de naam).
Getest, wachtwoord klopte.

Acties:
  • 0 Henk 'm!

  • YoupY
  • Registratie: Oktober 2002
  • Laatst online: 08-06-2024
Hetvolgende is een klein gokje:

Mogelijk wordt de optie -xv niet geaccepteerd. Ervanuitgaande dat je de complete output hebt gepost had de -v optie meer output moeten geven. -x zou ervoor moeten zorgen dat simple authenticattie gebruikt wordt, wat blijkbaar niet gebeurd gezien de bestaansreden van dit topic

Je zou eens -x -v kunnen proberen (of zonder verbose)

Again, het is een educated guess, heb 't zelf niet geprobeerd

Acties:
  • 0 Henk 'm!

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 09-09 17:16
Moet het per se een linux ldap omgeving zijn?
Want ik denk dat je ook een Active directory heel stuk kan komen, en daar heb je ook veel tools voor.


Je kan ook Windows Domein opzetten en dan koppelen, een linux machine.
Daar kan je ook hoop queries afvuren met de ldap utils die voor ubuntu zijn (andere distro's ook).
Leer je ook hoop van, denk ik.

[ Voor 41% gewijzigd door Erwinvz1 op 29-07-2010 21:49 ]


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 16:56
Erwinvz1 schreef op donderdag 29 juli 2010 @ 21:45:
Moet het per se een linux ldap omgeving zijn?
Want ik denk dat je ook een Active directory heel stuk kan komen, en daar heb je ook veel tools voor.


Je kan ook Windows Domein opzetten en dan koppelen, een linux machine.
Daar kan je ook hoop queries afvuren met de ldap utils die voor ubuntu zijn (andere distro's ook).
Leer je ook hoop van, denk ik.
Tuurlijk! Maar wat is daar de toegevoegde waarde bij? Je krijgt een berg OU's en andere zut, om nog niet te praten over authenticatie.

Standaard OpenLDAP werkt prima hierbij.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024

Rainmaker

RHCDS

Geef eens -d1 mee aan de ldapadd / ldapsearch enzo.

Werkt
code:
1
ldapsearch -x -s base

wel?

We are pentium of borg. Division is futile. You will be approximated.


Acties:
  • 0 Henk 'm!

  • Ethnocentrix
  • Registratie: Augustus 2002
  • Laatst online: 23:22

Ethnocentrix

Rijkserkend prutser

Verkeerde account ..

[ Voor 95% gewijzigd door Ethnocentrix op 05-08-2010 13:50 ]

You know you're an engineer if you have no life & can prove it mathematically.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Zo, ik zit weer op mijn eigen account, ipv die van Ethnocentrix 8)7 ... En nu de uiteindelijke oplossing:
Rainmaker schreef op vrijdag 30 juli 2010 @ 01:05:
Geef eens -d1 mee aan de ldapadd / ldapsearch enzo.

Werkt
code:
1
ldapsearch -x -s base

wel?
Intussen werkt het wel. Probleem bleek heel simpel te zijn. :( Alle mappen werden vanuit de root aangemaakt. Dus de root was ook de eigenaar. En dat terwijl de oppeldap de eigenaar moest zijn. Na volgende handelingen werkt alles correct:

Afbeeldingslocatie: http://elvira.jorritvdven.nl/FoutKlein.png
Pagina: 1