免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 9222 | 回复: 14
打印 上一主题 下一主题

[ldap] openldap代理windows AD服务器anonymous bind的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-12-18 18:53 |只看该作者 |倒序浏览
        最近一直在研究利用openldap代理windows AD的问题,初次接触ldap,希望大侠能给点意见。
      环境: 一台CentOS 5.5的linux系统 安装OpenLDAP 2.3.43;另一台Windows 2008R2是做AD服务器
      通过对sladp.conf进行配置,已经成功实现代理AD的问题,如下所示:
       database ldap
        #定义LDAP代理服务器的suffix
        suffix "dc=ic,dc=com"
        #定义AD域服务器地址
      uri "ldap://172.16.168.238/"
   
        现在碰到匿名访问的问题,因为windows 2008 AD默认是禁止匿名访问的,当然我们可以打开对AD的匿名访问,但不是我们希望得到的。
      现在对sladp.conf做进一步的配置:
      database ldap
        suffix "dc=ic,dc=com"
        uri "ldap://172.16.168.238/"
        chase-referrals no
        rebind-as-user   
        idassert-bind   bindmethod=simple
                        binddn="cn=username,cn=example,dc=ic,dc=com"
                        credentials="secret"
                        mode=none
        idassert-authzFrom      "dn.regex:.*"

       按照上面的配置,测试结果是:
     000004DC: LdapErr: DSID-0C0906DC, comment: In order to perform this operation a successful bind must be completed on the connection.

       小弟不知道问题出在哪,或者哪里理解错了。有没有哪个兄弟做过openldap代理的,这个匿名绑定的问题该怎样解决呢?谢谢。

论坛徽章:
0
2 [报告]
发表于 2012-12-19 15:41 |只看该作者

     没人知道么? 自己顶啊。

论坛徽章:
0
3 [报告]
发表于 2012-12-19 20:37 |只看该作者
楼主  openldap代理windows AD什么意思啊?能实现什么功能啊?

论坛徽章:
0
4 [报告]
发表于 2012-12-19 20:39 |只看该作者
怎样能够实现 AD使用openLdap的数据啊?或者修改openLdap的数据AD发生相应改变

论坛徽章:
0
5 [报告]
发表于 2012-12-20 12:19 |只看该作者
回复 4# ssyang0102



我一直是做widows开发的,也是第一次接触LDAP和openldap代理AD, 你说的AD使用openLdap的数据啊?或者修改openLdap的数据AD发生相应改变的问题应该是openldap和AD之间数据的同步问题,我对ldap没有深入的认识,没有做过。
openldap可以利用database ldap代理一台AD服务器,也可以利用database meta代理多台AD服务器,整合AD,实现AD身份认证等。

论坛徽章:
0
6 [报告]
发表于 2012-12-20 20:37 |只看该作者
高手啊 !有没有什么资料或者链接让我参考一下啊?

论坛徽章:
0
7 [报告]
发表于 2012-12-25 14:22 |只看该作者
回复 6# ssyang0102

前一段时间忙乱了,看来我的问题至今还是问题。

我主要是参考http://www.openldap.org/doc/admin24/ 和一篇文章《整合Active_Directory和OpenLDAP——使用OpenLDAP的代理服务让LDAP操作跨越边界》,多看看帖子。
希望能帮助你。

整合Active_Directory和OpenLDAP——使用OpenLDAP的代理服务让LDAP操作跨越边界.pdf (1.38 MB, 下载次数: 1913)




   

论坛徽章:
0
8 [报告]
发表于 2012-12-26 09:14 |只看该作者
谢谢哦,我这几天也是看着个,现在貌似能通过openLdap查询windowsAd的数据了
但我最最终的需求是  实现他们之间的同步,就是修改openLdapwindowsAD发生改变  修改windowsAD  openLdap发生改变
或者就windowsAD直接使用 openLdap的数据源

论坛徽章:
0
9 [报告]
发表于 2012-12-26 09:15 |只看该作者
在一个你那个问题好啦没啊?我也出过那个问题  ,貌似是权限不对

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
10 [报告]
发表于 2012-12-26 14:36 |只看该作者
openldap是做ad服务器还是做客户端哦??
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP