免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2652 | 回复: 2
打印 上一主题 下一主题

[网络管理] LDAP问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-07-05 10:02 |只看该作者 |倒序浏览
用LDAP来做系统登陆认证,在BDB里面成功添加了用户,SETUP也配置了LDAP认证,我在使用新添加的用户时登陆不了系统,但是在系统下可以su到新用户:
以下是相应的文件:
DN.ldif
dn: dc=ldap,dc=com
dc: ldap
ObjectClass: top
ObjectClass: domain
OU.ldif
dn: ou=sysusers,dc=ldap,dc=com
ou: sysusers                        
objectclass: organizationalunit
sysusers.ldif
dn: cn=user01,ou=sysusers,dc=ldap,dc=com
cn: user01
uid: user01
uidnumber:1001
gidnumber:1000
homedirectory: /home/user01
userpassword: 111111
loginshell: /bin/bash
ObjectClass: account
ObjectClass: posixAccount
ObjectClass: top


dn: cn=mygrp,ou=sysusers,dc=mshome.net
cn:mygrp
gidnumber:1000
memberuid:1001
objectclass:posixgroup

# ldapadd -x -D "cn=admin,dc=ldap,dc=com" -W -f sysusers.ldif
Enter LDAP Password:
adding new entry "cn=user01,ou=sysusers,dc=ldap,dc=com"
adding new entry "cn=mygroup,ou=sysusers,dc=ldap,dc=com"

在系统下
# su user01
bash-3.00$ pwd
/etc/openldap/ldif      还在这个目录下,没进去user01的家目录???还是设定的不对??

bash-3.00$ id
uid=1001(user01)  gid=1000(mygroup)  groups=1000(mygroup)

似乎uid uidnumber gidnumber  userpassword  loginshell  都起作用了,但homedirectory没起作用。
用于系统登陆的时候就登陆不进去了。。。不清楚是那里设置有错误。

还有个问题:
DN.ldif 文件里面的objectclass只写ObjectClass: top 添加的时候就提示

ldap_add: Object class violation(65)
          additional info:no structural object class provided

写了ObjectClass: top
     ObjectClass: domain  就能正常添加了

sysusers.ldif文件里面的objectclass必须写三个吗,它们之间有什么关系?
如果只写ObjectClass: posixAccount 就添加不进去,报错和上面一样,写三个就行,而mygroup只写ObjectClass: posixgroup就没问题。

各位能帮我分析下objectclass之间有什么从属关系吗?什么情况下用什么objectclass?如何让添加的用户来做登陆验证?
问题有点多,写的也有点乱,麻烦各位了~~~感激不尽

论坛徽章:
0
2 [报告]
发表于 2007-07-05 12:08 |只看该作者
补充下,OS是RHEL AS 4U4

论坛徽章:
0
3 [报告]
发表于 2007-07-05 13:29 |只看该作者
不知道怎么又可以登陆了,4U4的客户端登陆可以,3U8的就不行。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP