problèmes de mise en place [openldap] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 18-03-2006 à 17:43:28
bon , c'est un probleme de connection au serveur , fais un "ps aux | grep slapd" voire s'il est reellement bien lancé , puis un "netstate -laputen | grep slapd" ( ) pour voire quel port il utilise .
Marsh Posté le 20-03-2006 à 13:32:15
ps aux | grep slapd : je pense que c'est bon.
netstat -laputen | grep slapd : il n'y a aucun port, il y a seulement named qui en utilise (tcp et udp)
Marsh Posté le 20-03-2006 à 19:48:18
bon donc ton serveur n'est pas lancé , essaye un "ps aux | grep slapd" et tu doit avoir un truc comme ca :
=>$ps aux | grep slapd |
Envoie les logs sur ldap , ainsi que ton fichier de conf
Marsh Posté le 21-03-2006 à 10:26:50
c'est bon maintenant pour les ports, mais je ne peux pas atteindre le serveur.
---------------------------
ldap.conf:
HOST: 10.0.0.2
BASE dc=domtest, dc=com
URI ldaps://serveurlinux.domtest.com:389/
rootbinddn cn=nssldap,ou=DSA,dc=domtest,dc=com
nss_base_passwd ou=users,dc=domtest,dc=com?one
nss_base_passwd ou=computers,dc=domtest,dc=com?one
nss_base_shadow ou=users,dc=domtest,dc=com?one
nss_base_group ou=groups,dc=domtest,dc=com?one
ssl no
-------------------------------------------------------------------
slapd.conf:
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/samba.schema
#password-hash {md5}
#TLSCertificateFile /etc/ssl/ldap.pem
#TLSCertificateKeyFile /etc/openldap/ssl/ldap.pem
#TLSCACertificateFile /etc/openldap/schema/ldap.pem
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args
###################################
# BDB database definitions
###################################
database ldbm
suffix "dc=domtest,dc=com"
rootdn "cn=root,dc=domtest,dc=com"
#rootpw {md5}Xr4ilOzQ4pCOq3aQ0qbuaQ==
rootpw secret
directory /var/lib/openldap-ldbm
index objectClass eq
-----------------------------------------------------------------------
base.ldif:
dn: dc=domtest,dc=com
dc=domtest
objectClass: dNSDomain
objectClass: dcObject
Marsh Posté le 21-03-2006 à 10:42:08
si je fais smbldap-populate:
cette ligne s'affiche:
Use of uninitialized value in substitution (s///) at /usr/sbin/smbldap_tools.pm line 135, <configfile> line 21
Marsh Posté le 17-03-2006 à 11:22:00
Bonjour, j'ai mis place un serveur OpenLDAP sous Gentoo.
Je peux démarrer correctement le service slapd mais j'ai des problèmes d'accès pour consulter mon annuaire.
exemple:
ldapsearch -D "cn=root,dc=domtest,dc=com" -W -d 255
ldap_create
Enter LDAP Password: *****
...
...
ldap_is_socket_ready: error on socket 3: errorno: 111 (connection refused)
...
ldap_bind: Can't contact LDAP server (-1)
Message édité par reydelprusse le 17-03-2006 à 12:07:37