免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3126 | 回复: 5
打印 上一主题 下一主题

[ldap] 请帮忙看一下这是怎么回事? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-08-08 20:00 |只看该作者 |倒序浏览
我做了一个ldap服务器,客户端可以从ldap读取数据,但是服务端确是从/etc/passwd读取的数据
服务端
  1. [root@A openldap]# id test
  2. uid=20002(test) gid=20002(test) groups=20002(test)
复制代码
客户端
  1. [root@B ~]# id test
  2. uid=20002(test) gid=100(users) groups=100(users)
复制代码
服务端
  1. [root@A openldap]# cat /etc/passwd|grep test
  2. test:x:20002:20002::/home/test:/bin/bash
复制代码
  1. [root@A openldap]# ldapsearch -x '(uid=test)'
  2. # extended LDIF
  3. #
  4. # LDAPv3
  5. # base <> with scope subtree
  6. # filter: (uid=test)
  7. # requesting: ALL
  8. #

  9. # test, People, myldap.com
  10. dn: uid=test,ou=People,dc=myldap,dc=com
  11. uid: test
  12. cn: TEST LDAP User
  13. objectClass: account
  14. objectClass: posixAccount
  15. objectClass: top
  16. objectClass: shadowAccount
  17. userPassword:: dGVzdA==
  18. shadowLastChange: 13974
  19. shadowMax: 99999
  20. shadowWarning: 7
  21. loginShell: /bin/bash
  22. homeDirectory: /home/test
  23. gecos: Test LDAP User
  24. uidNumber: 20002
  25. gidNumber: 100

  26. # search result
  27. search: 2
  28. result: 0 Success

  29. # numResponses: 2
  30. # numEntries: 1
复制代码
以下是我的/etc/nsswitch设置
  1. passwd:     files ldap
  2. shadow:     files ldap
  3. group:      files ldap
复制代码

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [报告]
发表于 2010-08-09 09:16 |只看该作者
本帖最后由 congli 于 2010-08-09 09:17 编辑

LDAP里, TEST的uid,gid属性
# uidNumber: 20002
# gidNumber: 100
在服务器端,顺序是先文件后LDAP,所以组是20002(/etc/passwd),
可能TEST用户并不存在客户端上,所以组是100(LDAP).

论坛徽章:
0
3 [报告]
发表于 2010-08-09 09:40 |只看该作者
回复 2# congli


    大侠,目前我的办法是把/etc/passwd文件给干掉,就能直接读取ldap数据了,有没有什么办法在服务器端先读ldap,后读/etc/passwd呢?

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
4 [报告]
发表于 2010-08-09 10:04 |只看该作者
先文件后LDAP比较好,毕竟LDAP可能会坏掉.
你只要把/etc/passwd里的test用户干掉就可以啦.

论坛徽章:
0
5 [报告]
发表于 2010-08-09 11:03 |只看该作者
回复 4# congli


    恩~好的,谢啦

论坛徽章:
0
6 [报告]
发表于 2010-08-19 21:36 |只看该作者
以root 用户执行“setup"来选择验证LDAP方式 试试..
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP