免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6256 | 回复: 8
打印 上一主题 下一主题

[ldap] 安装openldap,没有配置文件 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-01-13 10:03 |只看该作者 |倒序浏览
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
2 [报告]
发表于 2015-01-13 10:20 |只看该作者
一般会有默认配制文件主在对应的目录下面的,你可在查找一下。

论坛徽章:
0
3 [报告]
发表于 2015-01-13 10:29 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
4 [报告]
发表于 2015-01-13 12:40 |只看该作者
自己创建一个,可以参考网上的相关资料

http://blog.chinaunix.net/uid-641896-id-338502.html

是一篇非常好的资料

论坛徽章:
0
5 [报告]
发表于 2015-01-14 08:16 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
6 [报告]
发表于 2015-01-14 10:30 |只看该作者
openslapd在2.4以后,就改用了 /etc/openldap/slapd.d目录配置文件
以前是用 slapd.conf

所以,如果要用slapd.conf,就要把/etc/openldap/slapd.d改名

论坛徽章:
0
7 [报告]
发表于 2015-01-15 13:35 |只看该作者
如果要用slapd.conf,就要把/etc/openldap/slapd.d改名,这个方法改了还是没用,我这边也遇到了这个问题user.qzone.qq.com/1958306556/main

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
8 [报告]
发表于 2015-01-15 15:39 |只看该作者
回复 7# 齐功柠

这个真的可以用,我用过

不知道你的是什么系统?有什么问题?
   

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
9 [报告]
发表于 2015-01-17 09:46 |只看该作者
本帖最后由 woxizishen 于 2015-01-17 11:55 编辑

给你一个我在OpenLDAP-2.4.35新版编译模式下的sladp.conf模板文件。

include         /usr/local/etc/openldap/schema/core.schema
include         /usr/local/etc/openldap/schema/cosine.schema
include         /usr/local/etc/openldap/schema/inetorgperson.schema
include         /usr/local/etc/openldap/schema/nis.schema


pidfile         /usr/local/var/run/slapd.pid
argsfile        /usr/local/var/run/slapd.args
(以上根据自己实际yum安装路径来更改)

database     bdb
suffix          "dc=qiqi,dc=com"
rootdn          "cn=test,dc=qiqi,dc=com"
rootpw          3Exxxx+gKegvZ73HYz5c2c5JA==
directory       /usr/local/var/openldap-data
index   objectClass     eq
index ou,cn,mail,surname,givenname      eq,pres,sub
index uidNumber,gidNumber,loginShell    eq,pres
index uid,memberUid                     eq,pres,sub
index entryUUID,entryCSN                eq

这上面是最基本的一些openldap的slapd.conf配置了,参数就不多介绍了。






TLSCipherSuite          HIGH:MEDIUM:+SSLv2:+SSLv3:TLSv1
TLSCACertificateFile /usr/local/etc/openldap/cacerts/cacert.pem
TLSCertificateFile /usr/local/etc/openldap/cacerts/newcert.cert
TLSCertificateKeyFile /usr/local/etc/openldap/cacerts/newreq.key
TLSVerifyClient never
(上述5行是主从openldap服务器通过ssl加密同步,你应该用不到。)

(下面的也是openldap服务我做多主从同步用的,你也用不到)
overlay syncprov
syncprov-checkpoint 100 1
syncprov-sessionlog 100
syncrepl rid=001
  provider=ldaps://172.16.9.154:636
  type=refreshAndPersist
  retry="5 5 300 +"
  searchbase="dc=qiqi,dc=com"
  attrs="*,+"
  bindmethod=simple
  binddn="cn=root,dc=qiqi,dc=com"
  credentials=3Eg+gKegvZ73HYz5c2c5JA==
  starttls=yes
  tls_cert=/usr/local/etc/openldap/cacerts/newcert.cert
  tls_key=/usr/local/etc/openldap/cacerts/newreq.key
  tls_cacert=/usr/local/etc/openldap/cacerts/cacert.pem
  tls_reqcert=never
mirrormode TRUE





您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP