Ich bin ziemlich vertraut mit openldap
. Die dynamische Konfiguration ist für mich ziemlich neu. Deshalb wollte ich das Leben einfacher machen und die openldap
Konfiguration über die Benutzeroberfläche von Apache Directory Studio ändern .
Openldap
ist auf Debian Jessie und Version slapd 2.4.40 + dfsg-1 + deb8u1 amd64 installiert
Versucht, diesen Weg zu folgen: http://gos.si/blog/installing-openldap-on-debian-squeeze-with-olc
Aber ich kann nicht darauf zugreifen:
ldapsearch -b cn=config -D cn=admin,dc=domain -W
result: 32 No such object
Zuerst dachte ich, es hat mit den ACLs zu tun und entfernte alles, aber keine Änderung.
ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config
funktioniert
Warum hat der olcRootDN keine Rechte? Auch in der GUI sehe ich nicht die cn = config. Vielen Dank im Voraus für jede Hilfe!
@Adambean fragt, wie OP es gemacht hat.
Eine Möglichkeit besteht darin, eine ldif-Datei (z. B. config.ldif) zu erstellen, die Folgendes enthält:
Sie können ein Geheimnis generieren mit:
Dann kopieren Sie einfach die
{SHAA}blahblahhashvaluegoeshereblah
inolcRootPW: <field>
Ihre ldif-Datei.Und ändern Sie es mit ldapmodify
Das sollte es tun.
quelle
ldap_modify: Insufficient access (50)
undwrong attributeType at line 4, entry "olcDatabase={0}config,cn=config"
für den zweiten Eintrag.