免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5080 | 回复: 9
打印 上一主题 下一主题

[ldap] LDAP 无法添加OU [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-05-12 17:30 |只看该作者 |倒序浏览
我无法添加ou,用命令行添加的时候,一直就卡住不走了,用phpldapadmin 添加就报错,报错是:

能增加该对象到LDAP服务器。
LDAP said: Strong(er) authentication required
Error number: 0x08 (LDAP_STRONG_AUTH_REQUIRED)
描述: This LDAP server requires strong (encrypted) authentication, not clear text.


我以为是密码用明文的问题,然后我把密码用ssha加密后,报错也一样的,请问是什么原因啊

我的结构图如下:


LIDF 文件内容如下:

  1. # root

  2. dn: dc=soft,dc=com
  3. objectClass: top
  4. objectClass: dcObject
  5. objectClass: organization
  6. o: Domain
  7. description: this is soft LDAP server root

  8. chengdu

  9. dn: dc=cd,dc=soft,dc=com
  10. objectClass: dcObject
  11. objectClass: organization
  12. dc: cd
  13. o: chengdu Company
  14. description: chengdu

  15. #shanghai

  16. dn: dc=sh,dc=soft,dc=com
  17. objectClass: dcObject
  18. objectClass: organization
  19. dc: sh
  20. o: shanghai Company
  21. description: shanghai

  22. #chengdu-pingtai

  23. dn: ou=platform,dc=cd,dc=soft,dc=com
  24. ou: platform
  25. objectClass: top
  26. objectClass: organizationalUnit

  27. #chengdu-jishu

  28. dn: ou=application,dc=cd,dc=soft,dc=com
  29. ou: application
  30. objectClass: top
  31. objectClass: organizationalUnit

  32. #chengdu-yingjian

  33. dn: ou=hardware,dc=cd,dc=soft,dc=com
  34. ou: hardware
  35. objectClass: top
  36. objectClass: organizationalUnit

  37. #chengdu-shichang

  38. dn: ou=market,dc=cd,dc=soft,dc=com
  39. ou: market
  40. objectClass: top
  41. objectClass: organizationalUnit

  42. #chengdu kefu

  43. dn: ou=system,dc=cd,dc=soft,dc=com
  44. ou: system
  45. objectClass: top
  46. objectClass: organizationalUnit

  47. #chengdu-guanli

  48. dn: ou=management,dc=cd,dc=soft,dc=com
  49. ou: management
  50. objectClass: top
  51. objectClass: organizationalUnit
复制代码

论坛徽章:
0
2 [报告]
发表于 2009-05-12 18:21 |只看该作者
不要一次写这么多~~
把你的配置文件拆开~一层一层的添加~会好一些~~~
都搞明白了再合成一个文件~

论坛徽章:
0
3 [报告]
发表于 2009-05-13 00:38 |只看该作者
Strong(er) authentication required
需要更高强度的认证,solution:
1,调低安全限制等级,参考:
# Sample security restrictions
#       Require integrity protection (prevent hijacking)
#       Require 112-bit (3DES or better) encryption for updates
#       Require 63-bit encryption for simple bind
# security ssf=1 update_ssf=112 simple_bind=64


2,使用ssl端口登陆,一般都会成功


多学多看手册

论坛徽章:
0
4 [报告]
发表于 2009-05-13 09:26 |只看该作者
原帖由 gavinzhm 于 2009-5-12 18:21 发表
不要一次写这么多~~
把你的配置文件拆开~一层一层的添加~会好一些~~~
都搞明白了再合成一个文件~




我一条一条的加还是要卡住,

论坛徽章:
0
5 [报告]
发表于 2009-05-13 09:28 |只看该作者
原帖由 aaaaaa 于 2009-5-13 00:38 发表
Strong(er) authentication required
需要更高强度的认证,solution:
1,调低安全限制等级,参考:
# Sample security restrictions
#       Require integrity protection (prevent hijacking)
#        ...






1,调低安全限制等级, 我在配置文件里找到了这个,但都是注释掉的,不知道怎么设置,初次接触,望大哥些能多多指点

论坛徽章:
0
6 [报告]
发表于 2009-05-20 09:37 |只看该作者
怎么没人理我 呀 ,55555

论坛徽章:
0
7 [报告]
发表于 2009-05-20 09:44 |只看该作者
不是说的很明白么:

描述: This LDAP server requires strong (encrypted) authentication, not clear text.

论坛徽章:
0
8 [报告]
发表于 2009-05-20 11:13 |只看该作者
描述: This LDAP server requires strong (encrypted) authentication, not clear text.


我换成sshA 验证的也不行啊 报同样错误

论坛徽章:
0
9 [报告]
发表于 2009-05-21 15:55 |只看该作者
在配置文件slapd.conf中加入下面的一行命令试试


allow  bind_v2

论坛徽章:
0
10 [报告]
发表于 2009-05-22 14:22 |只看该作者
加了也是同样的错误
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP