Автор Тема: LDAP сервер  (Прочитано 1706 раз)

Оффлайн Yarri

  • Участник
  • *
  • Сообщений: 32
LDAP сервер
« : 18.05.2010 15:00:33 »
После переустановки системы при заведении пользователя и попытке подключения к почте мне пишет, что аутентификация не пройдена.
Стал смотреть логи.
В них постоянно валится такое сообщение
serv12 dovecot-auth: nss_ldap:could not search LDAP server - Server is unavailable
serv12 dovecot-auth: nss_ldap: failed to bind to LDAP server ldap://ldap.mycompany.local

Где я мог напортачить? Сам сервис LDAP перезапускал.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 169
    • Домашняя страница
Re: LDAP сервер
« Ответ #1 : 18.05.2010 15:14:02 »
serv12 dovecot-auth: nss_ldap: failed to bind to LDAP server ldap://ldap.mycompany.local
Где я мог напортачить? Сам сервис LDAP перезапускал.
Узел ldap.mycompany.local должен быть известен.
- Дистрибутив на базе Пятой платформы?
- DNS с этого же сервера идёт?
- Что выдаёт: host ldap.mycompany.local
Андрей Черепанов (cas@)

Оффлайн Yarri

  • Участник
  • *
  • Сообщений: 32
Re: LDAP сервер
« Ответ #2 : 18.05.2010 15:36:17 »
Дистрибутив Ковчег 5 Сервер
Выдает 192.168.10.1
DNS использую как mycompany.local

Оффлайн Yarri

  • Участник
  • *
  • Сообщений: 32
Re: LDAP сервер
« Ответ #3 : 18.05.2010 17:12:55 »
Когда захожу в раздел Сервер LDAP, то все что там написано -
 usage           Unpublished
/usr/sbin/ldap-dn    find dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    create dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    delete dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    list    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    master [dc=my,dc=domain,dc=ru]    Unpublished

Это нормально?

Оффлайн sudmal

  • Участник
  • *
  • Сообщений: 35
  • AdM
Re: LDAP сервер
« Ответ #4 : 26.11.2010 13:53:17 »
Когда захожу в раздел Сервер LDAP, то все что там написано -
 usage           Unpublished
/usr/sbin/ldap-dn    find dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    create dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    delete dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    list    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    master [dc=my,dc=domain,dc=ru]    Unpublished

Это нормально?
Хоть и с опозданием, но всё-же напишу.
Нет, не нормально.
Скрипт альтератора почему-то для формирования этой таблицы использует команду
ldap-dn getlocalвот вывод такой команды (Ковчег 5.0)
# ldap-dn getlocal
usage
/usr/sbin/ldap-dn find dc=my,dc=domain,dc=ru
or
/usr/sbin/ldap-dn create dc=my,dc=domain,dc=ru
or
/usr/sbin/ldap-dn delete dc=my,dc=domain,dc=ru
or
/usr/sbin/ldap-dn list
or
/usr/sbin/ldap-dn master [dc=my,dc=domain,dc=ru]

Если исправить в файле /usr/lib/alterator/backend3/openldap строка 78 на
ldap-dn list |перезапустить службу alteratord
Теперь закладка Служба каталогов LDAP будет выдавать нормальный список ваших DN.
« Последнее редактирование: 26.11.2010 14:03:30 от sudmal »
Every human can make what has been done by another human
Сижу, никого не трогаю, примус починяю... C

Оффлайн romario

  • Участник
  • *
  • Сообщений: 621
    • ЮНИКС
Re: LDAP сервер
« Ответ #5 : 26.11.2010 15:58:27 »
Когда захожу в раздел Сервер LDAP, то все что там написано -
 usage           Unpublished
/usr/sbin/ldap-dn    find dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    create dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    delete dc=my,dc=domain,dc=ru    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    list    Unpublished
or       Unpublished
/usr/sbin/ldap-dn    master [dc=my,dc=domain,dc=ru]    Unpublished

Это нормально?
Хоть и с опозданием, но всё-же напишу.
Нет, не нормально.
Скрипт альтератора почему-то для формирования этой таблицы использует команду
ldap-dn getlocalвот вывод такой команды (Ковчег 5.0)
# ldap-dn getlocal
usage
/usr/sbin/ldap-dn find dc=my,dc=domain,dc=ru
or
/usr/sbin/ldap-dn create dc=my,dc=domain,dc=ru
or
/usr/sbin/ldap-dn delete dc=my,dc=domain,dc=ru
or
/usr/sbin/ldap-dn list
or
/usr/sbin/ldap-dn master [dc=my,dc=domain,dc=ru]

Если исправить в файле /usr/lib/alterator/backend3/openldap строка 78 на
ldap-dn list |перезапустить службу alteratord
Теперь закладка Служба каталогов LDAP будет выдавать нормальный список ваших DN.

спасибо, тоже такой фигней страдал, теперь все нормально выводит.