免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4938 | 回复: 12
打印 上一主题 下一主题

[ldap] 请问统一验证密码同步问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-15 09:53 |只看该作者 |倒序浏览
现在做完统一验证,请问,客户端更改密码,怎么能同步到服务器端呢?
LDAP本身是否有这样的机制呢?

论坛徽章:
0
2 [报告]
发表于 2008-08-15 10:11 |只看该作者

回复 #1 sunkez 的帖子

客户端登陆到服务器后不是可以自己改吗~?

论坛徽章:
0
3 [报告]
发表于 2008-08-15 10:22 |只看该作者

回复 #2 gavinzhm 的帖子

是自己改,但是改完后,是改在客户端,LDAP服务器端密码没有改变
前提是服务器端和客户端都用这个用,我做试验是,如果客户端没这个用户,他以这个用户登陆到服务器端,不能更改密码

论坛徽章:
0
4 [报告]
发表于 2008-08-15 10:45 |只看该作者
客户端可以改密码,前提是你必须设置好acl。客户端也要设置ldap.conf

论坛徽章:
0
5 [报告]
发表于 2008-08-15 11:05 |只看该作者

回复 #4 youhaoxl 的帖子

谢谢楼上,服务端配置
access to attrs=shadowLastChange,userPassword
      by self write
      by * auth
access to *
     by * read
我加入如上的acl,怎么客户登陆不上去了呢?

另外:客户端怎么配置呢?能给个详细的列子么

[ 本帖最后由 sunkez 于 2008-8-15 11:08 编辑 ]

论坛徽章:
0
6 [报告]
发表于 2008-08-15 11:13 |只看该作者
服务器端slapd.conf
   access to attrs=shadowLastChange,userPassword
      by self write
      by anonymous auth

access to *
      by self write
      by * read
客户机:
    ldap.conf
pam_password clear

论坛徽章:
0
7 [报告]
发表于 2008-08-15 11:37 |只看该作者

回复 #6 youhaoxl 的帖子

谢谢楼上,但是我加入你的配置,我现在用ssh登陆客户端,以LDAP服务端的账号,登陆不上去呢

论坛徽章:
0
8 [报告]
发表于 2008-08-15 12:29 |只看该作者
可能你的ldap版本不太新,我用的是openldap2.4.11

论坛徽章:
0
9 [报告]
发表于 2008-08-15 14:18 |只看该作者

回复 #8 youhaoxl 的帖子

我升级到你说的那个版本了,可是还是更改不了密码
能不能给贴出你的配置文件出来

论坛徽章:
0
10 [报告]
发表于 2008-08-15 14:31 |只看该作者
关键的配置已经贴出来了,其他的配置都跟链接里面的一样
http://linux.chinaunix.net/bbs/viewthread.php?tid=903715
还有
你到底是不能改,还是改了之后不能登录
把错误贴出来看看
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP