忘记密码   免费注册 查看新帖 | 论坛精华区

ChinaUnix.net

  平台 论坛 博客 认证专区 大话IT HPC论坛 徽章 文库 沙龙 自测 下载 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
查看: 92619 | 回复: 186

[ldap] 写给所有OpenLDAP不能正常启动的人 [复制链接]

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
发表于 2004-08-14 21:34 |显示全部楼层
现在入门的人更多用的是OpenLDAP,如果你的OpenLDAP正常安装,并经过make test没有问题,而启动的时候遇到了问题。那么请这样做/usr/local/libexec/slapd -d 256
然后把出错信息贴出来,我尽量给大家解决。

论坛徽章:
0
发表于 2004-08-15 21:29 |显示全部楼层

写给所有OpenLDAP不能正常启动的人

谢谢,请问在哪儿找出错信息啊。我的系统是SOLARIS8,我看了/var/log/syslog和/var/adm/messages都没什么出错信息。
andrewleading_h 该用户已被删除
发表于 2004-08-16 07:26 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
发表于 2004-08-16 08:53 |显示全部楼层

写给所有OpenLDAP不能正常启动的人

[quote]原帖由 "朽木可雕"]谢谢,请问在哪儿找出错信息啊。我的系统是SOLARIS8,我看了/var/log/syslog和/var/adm/messages都没什么出错信息。[/quote 发表:

启动的时候就可以看到,这样启动openldap,/usr/local/libexec/slapd -d 256

论坛徽章:
0
发表于 2004-08-16 11:12 |显示全部楼层

写给所有OpenLDAP不能正常启动的人

还是不行啊。
我的系统是SOLARIS8

  1. bash-2.05# /usr/local/libexec/slapd -d 256
  2. Killed
  3. bash-2.05# tail /var/log/syslog
  4. Jul 29 00:05:57 ms1.darren.com sendmail[3544]: [ID 801593 mail.info] i6SG5vMR003544: from=<wjz@darren.com>;, size=539, class=0, nrcpts=1, msgid=<200407281605.i6SG5vMR003544@ms1.darren.com>;, proto=ESMTP, daemon=MSA, relay=[10.1.2.19]
  5. Jul 29 00:06:08 ms1.darren.com sendmail[3546]: [ID 801593 mail.info] i6SG5vMR003544: to=<mail5@test.com>;, ctladdr=<wjz@darren.com>; (1000/1), delay=00:00:11, xdelay=00:00:05, mailer=esmtp, pri=120539, relay=ms1.test.com. [10.1.2.52], dsn=2.0.0, stat=Sent (i6SG63S0001503 Message accepted for delivery)
  6. Jul 29 00:09:10 ms1.darren.com sendmail[3548]: [ID 702911 mail.info] AUTH=server, relay=[10.1.2.19], authid=mail1, mech=LOGIN, bits=0
  7. Jul 29 00:09:10 ms1.darren.com sendmail[3548]: [ID 801593 mail.info] i6SG9AYe003548: from=<mail1@darren.com>;, size=567, class=0, nrcpts=1, msgid=<200407281609.i6SG9AYe003548@ms1.darren.com>;, proto=ESMTP, daemon=MSA, relay=[10.1.2.19]
  8. Jul 29 00:09:14 ms1.darren.com sendmail[3550]: [ID 801593 mail.info] i6SG9AYe003548: to=<mail5@test.com>;, ctladdr=<mail1@darren.com>; (2001/1), delay=00:00:04, xdelay=00:00:04, mailer=esmtp, pri=120567, relay=ms1.test.com. [10.1.2.52], dsn=2.0.0, stat=Sent (i6SG9Ae1001515 Message accepted for delivery)
  9. Jul 29 20:25:08 ms1.darren.com sendmail[3623]: [ID 801593 mail.info] i6TCOqcU003623: localhost [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MSA
  10. Jul 30 02:30:37 ms1.darren.com sendmail[4234]: [ID 702911 mail.info] AUTH=server, relay=[10.1.2.19], authid=wjz, mech=LOGIN, bits=0
  11. Jul 30 02:30:54 ms1.darren.com sendmail[4234]: [ID 801593 mail.info] i6TIUb16004234: from=<wjz@darren.com>;, size=2446917, class=0, nrcpts=1, msgid=<200407291830.i6TIUb16004234@ms1.darren.com>;, proto=ESMTP, daemon=MSA, relay=[10.1.2.19]
  12. Jul 30 02:31:17 ms1.darren.com sendmail[4236]: [ID 801593 mail.info] i6TIUb16004234: to=<mail5@test.com>;, ctladdr=<wjz@darren.com>; (1000/1), delay=00:00:40, xdelay=00:00:23, mailer=esmtp, pri=2566917, relay=ms1.test.com. [10.1.2.52], dsn=2.0.0, stat=Sent (i6TIV1G9001495 Message accepted for delivery)
  13. Jul 31 00:51:57 ms1.darren.com sendmail[4350]: [ID 801593 mail.info] i6UGpmH8004350: localhost [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MSA
  14. bash-2.05# tail /var/adm/messages
  15. Aug 15 05:58:17 ms1.darren.com fdc: [ID 114370 kern.info] fd0 at fdc0
  16. Aug 15 05:58:17 ms1.darren.com genunix: [ID 936769 kern.info] fd0 is /isa/fdc@1,3f0/fd@0,0
  17. Aug 15 05:58:36 ms1.darren.com pcplusmp: [ID 637496 kern.info] pcplusmp: asy (asy) instance 0 vector 0x4 ioapic 0x1 intin 0x4 is bound to cpu 0
  18. Aug 15 05:58:36 ms1.darren.com last message repeated 1 time
  19. Aug 15 05:58:36 ms1.darren.com isa: [ID 202937 kern.info] ISA-device: asy0
  20. Aug 15 05:58:36 ms1.darren.com genunix: [ID 936769 kern.info] asy0 is /isa/asy@1,3f8
  21. Aug 15 05:58:36 ms1.darren.com pcplusmp: [ID 398438 kern.info] pcplusmp: asy (asy) instance #1 vector 0x3 ioapic 0x1 intin 0x3 is bound to cpu 0
  22. Aug 15 05:58:36 ms1.darren.com last message repeated 1 time
  23. Aug 15 05:58:36 ms1.darren.com isa: [ID 202937 kern.info] ISA-device: asy1
  24. Aug 15 05:58:36 ms1.darren.com genunix: [ID 936769 kern.info] asy1 is /isa/asy@1,2f8
  25. bash-2.05#

复制代码

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
发表于 2004-08-16 12:22 |显示全部楼层

写给所有OpenLDAP不能正常启动的人

我的系统是solaris9,你的openldap是编译安装的吗?make test都通过了吗?
openldap启动的时候如果指定了log level,应该是可以看到报错的,你这样试试/usr/local/libexec/slapd -d -1

论坛徽章:
0
发表于 2004-08-17 10:57 |显示全部楼层

写给所有OpenLDAP不能正常启动的人

是编译安装的啊,编译的时候没报什么错啊。我的配置文件有错吗?下面是我的配置文件,大家帮帮我吧。

  1. bash-2.05# more slapd.conf
  2. # $OpenLDAP: pkg/ldap/servers/slapd/slapd.conf,v 1.23.2.8 2003/05/24 23:19:14 kurt Exp $
  3. #
  4. # See slapd.conf(5) for details on configuration options.
  5. # This file should NOT be world readable.
  6. #
  7. include         /usr/local/etc/openldap/schema/core.schema

  8. # Define global ACLs to disable default read access.

  9. # Do not enable referrals until AFTER you have a working directory
  10. # service AND an understanding of referrals.
  11. #referral       ldap://root.openldap.org

  12. pidfile         /usr/local/var/slapd.pid
  13. argsfile        /usr/local/var/slapd.args




  14. loglevel -1
  15. replogfile /var/log/ldap.log



  16. # Load dynamic backend modules:
  17. # modulepath    /usr/local/libexec/openldap
  18. # moduleload    back_bdb.la
  19. # moduleload    back_ldap.la
  20. # moduleload    back_ldbm.la
  21. # moduleload    back_passwd.la
  22. # moduleload    back_shell.la

  23. # Sample security restrictions
  24. #       Require integrity protection (prevent hijacking)
  25. #       Require 112-bit (3DES or better) encryption for updates
  26. #       Require 63-bit encryption for simple bind
  27. # security ssf=1 update_ssf=112 simple_bind=64

  28. # Sample access control policy:
  29. #       Root DSE: allow anyone to read it
  30. #       Subschema (sub)entry DSE: allow anyone to read it
  31. #       Other DSEs:
  32. #               Allow self write access
  33. #               Allow authenticated users read access
  34. #               Allow anonymous users to authenticate
  35. #       Directives needed to implement policy:
  36. # access to dn.base="" by * read
  37. # access to dn.base="cn=Subschema" by * read
  38. # access to *
  39. #       by self write
  40. #       by users read
  41. #       by anonymous auth
  42. #
  43. # if no access controls are present, the default policy is:
  44. #       Allow read by all
  45. #
  46. # rootdn can always write!

  47. #######################################################################
  48. # ldbm database definitions
  49. #######################################################################

  50. database        bdb
  51. suffix          "dc=darren,dc=com"
  52. rootdn          "cn=root,dc=darren,dc=com"
  53. # Cleartext passwords, especially for the rootdn, should
  54. # be avoid.  See slappasswd(8) and slapd.conf(5) for details.
  55. # Use of strong authentication encouraged.
  56. rootpw          1234
  57. # The database directory MUST exist prior to running slapd AND
  58. # should only be accessible by the slapd and slap tools.
  59. # Mode 700 recommended.
  60. directory       /usr/local/var/openldap-data
  61. # Indices to maintain
  62. index   objectClass     eq


  63. defaultaccess none

  64. access to dn=".*,dc=darren,dc=com"
  65. by self read
  66. by dn="cn=root,dc=darren,dc=com" write
  67. by * none

  68. access to *
  69. by self read
  70. by dn="cn=root,dc=darren,dc=com" write
  71. by * none
  72. bash-2.05#
复制代码

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
发表于 2004-08-17 12:55 |显示全部楼层

写给所有OpenLDAP不能正常启动的人

1。access to dn=".*,dc=darren,dc=com"不要再用这样的acl格式,openldap2.1.x已经不再支持
2。把其余的schema也include进来
3。把ACL部分先写成这样:
access to *
        by self write
        by * read
然后重新启动/usr/local/libexec/slapd -d -1,看看会有什么错误

论坛徽章:
0
发表于 2004-08-18 15:27 |显示全部楼层

写给所有OpenLDAP不能正常启动的人

试了,还是不行,日志也没任何显示。请问为什么啊?我都快急死了。

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
发表于 2004-08-18 16:02 |显示全部楼层

写给所有OpenLDAP不能正常启动的人

装了这么多次openldap,还没这样过,呵呵,再想想办法吧,你是装的openldap的新版本吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号 北京市公安局海淀分局网监中心备案编号:11010802020122
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP