Bitte beachten Sie, dass ldapmodify empfindlich auf (nachfolgende) Leerzeichen reagiert, sodass ein direktes Kopieren und Einfügen nicht funktioniert (und möglicherweise auch nicht ordnungsgemäß authentifiziert wird). Außerdem benötigt der von Ihnen verwendete dn Schreibzugriff auf die Datenbank cn = config.
4) Überprüfen Sie dies, indem Sie die folgende anon-Abfrage ausführen: ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=domain,dc=com dn(Verwenden Sie dc=...gegebenenfalls Ihre Einstellungen).
Wenn die folgende Fehlermeldung angezeigt wird, wurde der anonyme Zugriff erfolgreich deaktiviert:
Server is unwilling to perform (53)
Additional information: authentication required
Willkommen bei Server Fault! Während dies theoretisch die Frage beantworten kann, wäre es vorzuziehen, die wesentlichen Teile der Antwort hier aufzunehmen und den Link als Referenz bereitzustellen.
HopelessN00b
2
Danke, Sie haben absolut Recht, ich habe meine Antwort wie empfohlen bearbeitet.
Laryx Decidua
1
Ich habe nicht getestet, aber versuchen Sie so etwas:
dn: olcDatabase={1}hdb,cn=config
add: olcAccess
olcAccess: to attrs=userPassword
by dn="cn=admin,dc=example,dc=com" write
by self write
by * none
olcAccess: to dn.base=""
by users read
by * none
olcAccess: to *
by dn="cn=admin,dc=example,dc=com" write
by * none
Ich habe nicht getestet, aber versuchen Sie so etwas:
quelle