Автор Тема: OpenLDAP  (Прочитано 3150 раз)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #30 : 22.09.2016 07:19:31 »
Скачал отсюда https://torrent.altlinux.org/ стартеркит p8 server. Установил. Всё то же самое
Цитировать
LDAP:   Error: connect to ldaps://server830.sch830.ru failed
KDC:   Error: krb5kdc service is stopped Error: failed to ldapsearch ou=kdcroot, no KDC base in LDAP
Почему он вообще пишет это? ldaps://server830.sch830.ru
Разве не должно быть так? ldaps://sch830.ru
Вроде бы сервер в стартерките, если верить вики, на sysvinit:
Цитировать
Эти сборки снабжены классической системой инициализации — SysV init. Все образы, кроме jeos[2], поддерживают установку на RAID/LVM и включают базовый спасательный образ.
Какие могут быть ещё причины этого и как это можно вылечить?
Кстати, сервак жутко тормозит на этой системе почему-то. Загрузка процессора близка к 0 и памяти свободной валом. Куда копать? Могу дать рут доступ... Уже прям не знаю просто что делать...
В общем всё как тут:
https://forum.altlinux.org/index.php?topic=29548.msg207831#msg207831
Смотреть надо, slapd поднят и доступен ли по ldap и ldaps.
Да и зачем Вам ALT-домен? Просто посмотреть? А если будете использовать, то начинайте разбираться. Это не монолит типа samba-DC, здесь разные куски могут отваливаться и нужно уметь их чинить.
Если запускали в VirtualBox, то неудивительно — Oracle сделала последние версии очень тормозными.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #31 : 22.09.2016 09:20:25 »
Я же писал зачем мне домен. Именно на ALT Вы же сами меня и убедили, что если мне нужна только работа с сервисами, то нужен ALT домен. Ну мне не нужна аудентификация Windows и я согласен. Уже хотел начать использование.
Хорошо, пусть куски могут отваливаться, но он же просто не работает изначально! Я всё делаю по инструкции. И спрашиваю может я что делаю не так?
Про виртуалбокс вопрос странный... Я же предложил root пароль дать в одном абзаце с данной жалобой... Он жутко тормозит по непонятной причине именно на живом серваке.
Может, раз заработал SAMBA-AD использовать его? Но проблема в том, в ALT-домене можно добавлять пользователей удобно через интерфейс в альтераторе. Есть ли удобный способ добавления/редактирования пользователей и информации о них в SAMBA-AD? Например, через sogo можно?
Сейчас на чисто установленной системе ошибка такая:
Цитировать
DNS:   ERROR: nameserver 127.0.0.1 not present in resolv.conf
Доступность:   OK
Сервер DHCP:   OK
LDAP:   Error: connect to ldaps://server830.sch830.ru failed
KDC:   Error: krb5kdc service is stopped Error: failed to ldapsearch ou=kdcroot, no KDC base in LDAP
Samba:   OK (SCH830.RU)
Плюс скриншот всего экрана

Если судить по этому сообщению, то всё должно работать из коробки. Но не работает. Два раза переустановил систему и повторил каждый шаг.
« Последнее редактирование: 22.09.2016 09:26:31 от tema »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #32 : 22.09.2016 12:10:09 »
Такое ощущение, что домен не создался. Буду воспроизводить у себя.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #33 : 22.09.2016 14:43:00 »
Спасибо!
Буду ждать совета. Могу дать рут пароль от живого сервера. Там установлена сентябрьская версия стартеркита сервер p8

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #34 : 22.09.2016 15:22:02 »
Спасибо!
Буду ждать совета. Могу дать рут пароль от живого сервера. Там установлена сентябрьская версия стартеркита сервер p8
Увы, у меня загруженность такая, что не до этого пока. Извините.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #35 : 23.09.2016 18:26:52 »
Чтобы держать в курсе по решению вопроса публикую первые результаты, которые не вышли в форум.
Пока появилась информация, что не создался домен:
Цитировать
Не создался домен.
Я проверил на чистой установке Альт Сервера 8.0 с последними обновленями на виртуальной машине с двумя интерфейсами: DHCP и статическим.
Создаётся домен и после перезагрузки работает в штатном режиме.
По умолчанию я не настраивал DHCP-сервер, поэтому он пишет только о непредоставлении доменного имени пользователям.

starterkit и не должен работать из коробки - там может не хватать определённых пакетов на стадии установки. И работа с ними требует более высокой квалификации, чем на дистрибутивах, на которые и распространяется техническая поддержка.
Наверное, надо ковырять конфиги.