Автор Тема: OpenLDAP  (Прочитано 3160 раз)

Оффлайн zhhh

  • Завсегдатай
  • *
  • Сообщений: 56
OpenLDAP
« : 25.08.2016 16:57:15 »
Добрый день, Уважаемые!
сервер р8
Начинаю делать по мануалу https://www.altlinux.org/OpenLDAP
служба не запускается, а демон сам работает, не пойму почему
[root@ldap ~]# slaptest -u
config file testing succeeded
[root@ldap ~]# slaptest
57bef574 hdb_monitor_db_open: monitoring disabled; configure monitor database to enable
config file testing succeeded
[root@ldap ~]# service slapd start
Job for slapd.service failed because the control process exited with error code.
See "systemctl status slapd.service" and "journalctl -xe" for details.
[root@ldap ~]# slapd -d 256
57bef593 @(#) $OpenLDAP: slapd 2.4.42 (Jun  8 2016 14:08:13) $
        builder@localhost.localdomain:/usr/src/RPM/BUILD/openldap-2.4.42/servers/slapd
57bef593 hdb_monitor_db_open: monitoring disabled; configure monitor database to enable
57bef593 slapd starting
57bef67e conn=1000 fd=12 ACCEPT from IP=192.168.31.50:54159 (IP=0.0.0.0:389)
57bef67e conn=1000 op=0 BIND dn="" method=128
57bef67e conn=1000 op=0 RESULT tag=97 err=0 text=
57bef67e conn=1000 op=1 SRCH base="" scope=0 deref=0 filter="(objectClass=*)"
57bef67e conn=1000 op=1 SRCH attr=objectClass defaultNamingContext
57bef67e conn=1000 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
^C57bef6c0 daemon: shutdown requested and initiated.
57bef6c0 conn=1000 fd=12 closed (slapd shutdown)
57bef6c0 slapd shutdown: waiting for 0 operations/tasks to finish
57bef6c0 slapd stopped.
[root@ldap ~]#
лог:
Aug 25 16:51:15 ldap slapd[9998]: @(#) $OpenLDAP: slapd 2.4.42 (Jun  8 2016 14:08:13) $ ^Ibuilder@localhost.localdomain:/usr/s
Aug 25 16:51:15 ldap slapd[9998]: daemon_init: ldap:/// ldaps:///.
Aug 25 16:51:15 ldap slapd[9998]: could not stat config file "/etc/openldap/slapd.conf": Permission denied (13).
Aug 25 16:51:15 ldap slapd[9998]: slapd destroy: freeing system resources..
Aug 25 16:51:15 ldap slapd[9998]: slapd stopped..

вижу что то с правами, какие должны быть?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 924
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #1 : 25.08.2016 18:08:12 »
Это древняя страница, не используйте её. Почему, кстати, openldap, а не 389-ds ?
И что мешало просто установить openldap-servers и управлять sysvinit-скриптами?
Андрей Черепанов (cas@)

Оффлайн zhhh

  • Завсегдатай
  • *
  • Сообщений: 56
Re: OpenLDAP
« Ответ #2 : 26.08.2016 15:52:40 »
И что мешало просто установить openldap-servers и управлять sysvinit-скриптами?
Я установил openldap-servers, скрипты где найти?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 924
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #3 : 26.08.2016 17:21:45 »
И что мешало просто установить openldap-servers и управлять sysvinit-скриптами?
Я установил openldap-servers, скрипты где найти?
Какие скрипты?
Андрей Черепанов (cas@)

Оффлайн zhhh

  • Завсегдатай
  • *
  • Сообщений: 56
Re: OpenLDAP
« Ответ #4 : 29.08.2016 09:03:43 »
Домен/Скрипты  Вы про эти скрипты говорите?

заново попробовал еще раз на чистой системе p8:
update
upgrade
install openldap-servers ldap-user-tools

service slapd start сначало ругнулась что нет папки с базой, создал ее, теперь все работает, LDAP Admin цепляется  8-)

через ldif-файлы на сервере могу править базу, а вот с клиента не могу - пишет мало прав
Подскажите, пожалуйста, какое правило нужно прописать?
Сейчас у меня такие правила:
access to attrs=userPassword
<------>by self write
<------>by anonymous auth
<------>by * none

access to *
<------>by dn="uid=admin,dc=oao,dc=ru" write
<------>by peername.regex=127\.0\.0\.1 auth
<------>by peername.regex=192\.168\.0\..* auth
<------>by users none
<------>by * none
« Последнее редактирование: 29.08.2016 21:22:56 от zhhh »

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #5 : 20.09.2016 03:05:12 »
Попробовал по-разному. Сейчас пытаюсь следовать вот этой инструкции
Почему-то пишет, что режим только для чтения и базу создать нельзя можно только удалить... Почему так?
« Последнее редактирование: 20.09.2016 09:24:28 от tema »

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #6 : 20.09.2016 09:25:21 »
Пользователя создать не удаётся с такой ошибкой... ЧЯНТД?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 924
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #7 : 20.09.2016 09:32:26 »
Не вижу текста ошибок.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #8 : 20.09.2016 14:11:44 »
Не вижу текста ошибок.
При создании пользователя:
Цитировать
Переменная DN-CONF не задана

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 924
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #9 : 20.09.2016 15:23:48 »
Не вижу текста ошибок.
При создании пользователя:
Цитировать
Переменная DN-CONF не задана
Потому что ALT-домен не создан и машина не перезагружена после его создания.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #10 : 20.09.2016 15:44:10 »
Не вижу текста ошибок.
При создании пользователя:
Цитировать
Переменная DN-CONF не задана
Потому что ALT-домен не создан и машина не перезагружена после его создания.
Alt домен где создать можно?
База создана вручную: sch830.ru

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 924
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #11 : 20.09.2016 19:37:04 »
В разделе «Домен» (пакет alterator-net-domain в веб-интерфейсе)
Андрей Черепанов (cas@)

Оффлайн sevo44

  • Завсегдатай
  • *
  • Сообщений: 248
Re: OpenLDAP
« Ответ #12 : 20.09.2016 21:28:49 »
В разделе «Домен» (пакет alterator-net-domain в веб-интерфейсе)
:)))) тоже самое мне говорили в другой теме!!! Напоминаю что в P8 это разворачивание не пройдет по причине ошибке работы с DNS

Добрый день, Уважаемые!
сервер р8
Начинаю делать по мануалу https://www.altlinux.org/OpenLDAP
служба не запускается, а демон сам работает, не пойму почему

Ну это так чтобы понятно было что это всеже на P8

Ну вы блин Андрей Черепанов даёте.... то пишете что ...да ошибка при создании домена... а тут человеку советуйте воспользоваться :))))))))))) Супер!!!!


Calculate Linux включён в реестр российского ПО.
При просьбе помочь фраза "почитай документацию" или "погугли" звучит как посыл на три буквы!

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 924
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #13 : 20.09.2016 22:08:41 »
Вы путаете Альт-домен и домен Active Directory.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #14 : 21.09.2016 00:05:17 »
Блин проблема с сервером.. Поддержка разбирается пока.
Андрей, я хочу пока просто теоретически спросить, будет ли это возможно.
Я пытаюсь сейчас колдовать на Кентавре, который обновил с p7 до p8.
Что мне в итоге нужно:
Поднять LDAP и дальше интегрировать его со всеми школьными сервисами:
  • owncloud
  • moodle
  • sogo
  • runawfe
sogo буду настраивать на работу с той, почтой которая уже используется сейчас у нас в школе по imap (я спрашивал и Вы говорили, что это возможно).
Сейчас у нас все сотрудники имеют почту вроде ivanov.ii@school830.ru.
Хотелось бы, чтобы они с одной учёткой ходили бы по всему списку выше не заводя в каждом сервисе новую. Парк машин пока смешаный: где-то линукс, где-то винда (в основном, из-за интерактивных досок).
Это возможно сделать на p8? Или это надёжно только на p7?
Посоветуйте, пожалуйста.