Utilisation de open LDAP - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 11-05-2007 à 15:33:40
ben je crois que tu te trompes
Marsh Posté le 11-05-2007 à 16:07:35
un peu de google...
http://www2.linuxjournal.com/article/5182
Citation : The default password is configured with the rootpw line inside slapd.conf and is secret. |
Marsh Posté le 14-05-2007 à 12:09:12
ouais, je sais, mais ca marchait pas....
J'ai un peu modifié le fichier slapd.conf, et ca marche maintenant...
Autre chose, il existerait pas un logiciel permettant de remplir mon ldap facilement ?
Marsh Posté le 14-05-2007 à 12:44:17
zezette a écrit : ouais, je sais, mais ca marchait pas.... |
phpldapadmin ?
Marsh Posté le 14-05-2007 à 14:51:00
Merci
J'ai installé ça sur mon serveur web, je clique sur "login" et j'ai un message d'erreur :
Could not bind to the LDAP server.
LDAP said: Undefined attribute type
Error number: 0x11 (LDAP_UNDEFINED_TYPE)
Description: The attribute type specified is invalid.
Qu'est-ce qui ne va pas cette fois ?
Marsh Posté le 14-05-2007 à 14:54:21
zezette a écrit : Could not bind to the LDAP server. |
à voir ca, on dirait que tu n'arrives pas à te connecter au serveur.
le reste, ca semble plus bizarre mais c'est surement lié au premier message...
Marsh Posté le 15-05-2007 à 16:17:17
tu peux utiliser kaddressbook, ca sera plus agréable d'utilisation
Marsh Posté le 16-05-2007 à 15:20:11
Sinon tu peux aussi faire un petit script qui remplit tout à partir de données lues dans un fichier
Marsh Posté le 11-06-2008 à 16:49:32
J'ai un petit souci, je suis en stage pour mon bts et je dois monter mon serveur LDAP mais le souci c'est que ni mon maitre de stage ni moi n'arrivons a comprendre les erreurs suivantes :
adding new entry: dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 2.
adding new entry: ou=Users,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 3.
adding new entry: ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 4.
adding new entry: ou=Computers,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 5.
adding new entry: ou=Idmap,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 6.
adding new entry: uid=root,ou=Users,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 7.
adding new entry: uid=nobody,ou=Users,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 8.
adding new entry: cn=Domain Admins,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 9.
adding new entry: cn=Domain Users,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 10.
adding new entry: cn=Domain Guests,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 11.
adding new entry: cn=Domain Computers,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 12.
adding new entry: cn=Administrators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 16.
adding new entry: cn=Account Operators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 18.
adding new entry: cn=Print Operators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 19.
adding new entry: cn=Backup Operators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 20.
adding new entry: cn=Replicators,ou=Groups,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 21.
adding new entry: sambaDomainName=CREPSTEST,dc=CREPSTEST,dc=local
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 495, <GEN1> line 21.
Please provide a password for the domain root:
No such object at /usr/share/perl5/smbldap_tools.pm line 353.
srv-debianhome/administrateur#
Merci de m'aider en espérant qu'il y ai toujours quelqu'un qui vient sur cette partie du forum !!
Marsh Posté le 12-06-2008 à 09:41:14
J'en ai deu xenfaite,
le premier c'est celui de coagul : http://www.coagul.org/article.php3?id_article=625
et le deuxième c'est celui de PDC samba : http://damstux.free.fr/wiki/index. [...] ba_et_LDAP
J'y comprend plus rien a force !
Marsh Posté le 12-06-2008 à 09:52:59
perso, j'ai abandonné
Marsh Posté le 12-06-2008 à 10:04:27
oui mais je suis en stage et il me faut sa pour mon projet
Marsh Posté le 12-06-2008 à 10:34:55
Si vous voulez je vous envoi mon smb.conf ou autre chose car je pédale dans la semoule la!!!!
Marsh Posté le 12-06-2008 à 10:46:32
Suis celui la a la lettre il y a pas de probleme (testé et retesté)
http://damstux.free.fr/wiki/index. [...] ba_et_LDAP
Marsh Posté le 12-06-2008 à 10:58:00
Oui mais pour ma part mes amitre de stage m'on dit qu'à la place de aptitude je devait mêtre apt-get esce que ça change kelke chose ?
Marsh Posté le 12-06-2008 à 11:32:01
ok j'ai recommencer en suivant le PDC samba mais j'arrive à un hic
smbldap-populate (je l'aime aps celui la vraiment !!!)
Ca met super longtemps avant de me dire qu'il y a plein d'erreur mais il me demande quand même un mot de passe une foi puis ensuite il me met :
No such object at /usr/share/perl5/smbldap_tools.pm line 353.
srv-debianhome/administrateur# *****(pot de passe)
bash: *****(mot de passe): Aucun fichier ou répertoire de ce type.
ou sinon si j'attend quelque second avant de mêtre mon mot de passe et ben il m'affiche les même erreur....
Il faut que je fasse quoi ?? snif snif
Marsh Posté le 12-06-2008 à 15:42:23
Il y a encore un autre souci !!!(oui je sais je suis chainte !!)
Enfaite quand je veux me connecter depuis phpLDAPadmin il me dit que c'est pas bon et sa me fait une erreur pareil quand je tape la commande : ldapadd -c -x -h localhost -D "cn=admin,dc=test,dc=lan" -W -f base.ldif ....
Donc je ne sais plus comment faire, donc je suis bloquée donc je suis perdu ..... !
Marsh Posté le 13-06-2008 à 10:07:04
Nouveau message d'erreur : ldap_bind: Can't contact LDAP server (-1)
Grrr :/
Marsh Posté le 13-06-2008 à 11:39:42
ben n'en avait marre d eplus rien comprendre ( ) doinc je recommence l'installe au d"ébut avec seulement le tuto PDC Samba LDAP !!! je vous retiens au courant, mais merci d'avoir essayé de m'aider !
Marsh Posté le 13-06-2008 à 12:18:16
SA MARCHHHHHEEEEEEee !!!! enfin je suis arrivé plus loin ke depuis le début (c'est a dire g passer le smbldap-populate) !!!!
Jsui trop contente !!!!
Je continu !!!
Edit : C'est bon c'est toujours en marche mais j'ai une tite question : je suis sous vista, sa marche quand même ? car je cherche ou changer le nom de l'ordinateur mais c'est pas le même endroit que XP...
Marsh Posté le 13-06-2008 à 15:40:39
Eh ben il fallait bien que j'ai un petit souci quand même car faire tout sa en une journée sa aurait été trop^facile !!!!! donc j'en suis à :
LDAP Account Manager : LAM
et là enfaite, j'installe la ligne de commande :
aptitude install ldap-account-manager
Mais le truc (c'est dailleurs rpécisé) c'est que l'interface change beaucoup donc maintenant, les configuration qui sont dans le tuto ne sont plus les même que celle que mon putty qui d'ailleurs fait tout tout seule !!!!
Encore un tout petit coup de pouce svp après je vous promet j'arrete de vous embeter, je recommande ce forum a tout le monde ainsi que le tuto !!
Marsh Posté le 13-06-2008 à 16:00:53
Heu j'ai rien compris.
Tu cherches à alimenter ton annuaire ?
Si oui : phpldapadmin, gosa, fichier ldif ...
Marsh Posté le 17-06-2008 à 09:37:35
Non mais en faite c'est bon ça marche !!! j'avais juste pas fait la bonne commande (et oui pourtant je ne suis aps blonde... dsl mesdemoiselles blondes...)
Oui j'utilise phpldapadmin mais un truc que je trouve nul, pourquoi on es obliger pour s'identifier des metre dc=...,dc=...,dc=... ?
Si quelqu'un a la réponse...
Merci encore !!!
Edit : Pi pourquoi quand j'essaye de m'identifier, il n(y a que l'admin qui le peu ? j'arrive a créer mes comptes mais quand je veux me logguer en x ou y ça ne marche pas.... ====>>> Non c'est bon c'est fait d'où ma nouvelle question :
Es-ce que l'on peut changer les identifiants dans phpLDAPadmin ???
Marsh Posté le 11-05-2007 à 13:35:00
Bonsoir à tous,
On vient de me demander de créer un carnet d'adresse partagé... J'ai donc pensé à LDAP (ai-je bien pensé ?)
En cherchant, dans le libre, j'ai trouvé openldap. J'ai installé le package et j'ai lancé slapd.
C'est la que je veux ajouter des entrées dedans... j'ai trouvé des tutorial mais c'est du chinois...
Je fais ldapadd et ...
SASL/DIGEST-MD5 authentication started
Please enter your password:
Je met mon mot de passe root et
ldap_sasl_interactive_bind_s: Invalid credentials (49)
additional info: SASL(-13): yser not found: no secret in database
Quel est ce mot de passe ? si l'erreur est le mot de passe...
Merci
Message édité par zezette le 11-06-2008 à 17:18:23
---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes