Ldap
clikeurs
-
saga9 Messages postés 5912 Date d'inscription Statut Contributeur Dernière intervention -
saga9 Messages postés 5912 Date d'inscription Statut Contributeur Dernière intervention -
bonjour,
depuis la dernier fois j'en suis a ma 10 tentative.
il y de quoi s'arracher les cheveux...
voici ma config de /usr/local/etc/openldap/slapd.conf
include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/nis.schema
### SSL-certificates
TLSCACertificateFile /usr/local/ssl/certs/ca.crt
TLSCertificateFile /usr/local/ssl/certs/ldap.crt
TLSCertificateKeyFile /usr/local/ssl/certs/ldap.key
loglevel -1
pidfile /usr/local/var/run/slapd.pid
argsfile /usr/local/var/run/slapd.args
database bdb
suffix "dc=score-groupe,dc=fr"
rootdn "cn=root,dc=score-groupe,dc=fr"
rootpw {SSHA}OgWKdSg0KupaVrdAfcq9EMXIy0zJx8BE
directory /usr/local/var/openldap-data
index objectClass eq
access to *
by dn="cn=root,dc=score-groupe,dc=fr" write
by dn="cn=root,dc=score-groupe,dc=fr" read
ma config de /usr/local/etc/openldap/slapd.conf
HOST 127.0.0.1
BASE dc=score-groupe,dc=fr
URI ldap://score-groupe.fr:386
SIZELIMIT 12
TIMELIMIT 15
TLS_REQCERT allow
et voici le resultat du ps ax et ladpsearch apres avoir lancer ldap
2911 ? S 0:00 /usr/local/libexec/slapd start ldap://score-groupe.fr:389
2913 pts/0 R 0:00 ps ax
[root@vaio root]# ldapsearch
ldap_bind: Can't contact LDAP server (-1)
[root@vaio root]#
MAIS QU'EST CE QUI DECONNE?????????
toute sugestion sera un moment d'espoir de voir enfin mon ldap tourner.
MERCI
depuis la dernier fois j'en suis a ma 10 tentative.
il y de quoi s'arracher les cheveux...
voici ma config de /usr/local/etc/openldap/slapd.conf
include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/nis.schema
### SSL-certificates
TLSCACertificateFile /usr/local/ssl/certs/ca.crt
TLSCertificateFile /usr/local/ssl/certs/ldap.crt
TLSCertificateKeyFile /usr/local/ssl/certs/ldap.key
loglevel -1
pidfile /usr/local/var/run/slapd.pid
argsfile /usr/local/var/run/slapd.args
database bdb
suffix "dc=score-groupe,dc=fr"
rootdn "cn=root,dc=score-groupe,dc=fr"
rootpw {SSHA}OgWKdSg0KupaVrdAfcq9EMXIy0zJx8BE
directory /usr/local/var/openldap-data
index objectClass eq
access to *
by dn="cn=root,dc=score-groupe,dc=fr" write
by dn="cn=root,dc=score-groupe,dc=fr" read
ma config de /usr/local/etc/openldap/slapd.conf
HOST 127.0.0.1
BASE dc=score-groupe,dc=fr
URI ldap://score-groupe.fr:386
SIZELIMIT 12
TIMELIMIT 15
TLS_REQCERT allow
et voici le resultat du ps ax et ladpsearch apres avoir lancer ldap
2911 ? S 0:00 /usr/local/libexec/slapd start ldap://score-groupe.fr:389
2913 pts/0 R 0:00 ps ax
[root@vaio root]# ldapsearch
ldap_bind: Can't contact LDAP server (-1)
[root@vaio root]#
MAIS QU'EST CE QUI DECONNE?????????
toute sugestion sera un moment d'espoir de voir enfin mon ldap tourner.
MERCI
2 réponses
-
Salut
Ldapsearch requiert des arguments!
Tu ne peux pas demander une recherche sans preciser ceque tu veux chercher.
Voici quelques liens:
http://ldapbook.labs.libre-entreprise.org/book/html/index.html
http://www.cru.fr/ldap/
http://www.bind9.net/ldap
http://www.int-evry.fr/mci/user/procacci/ldap/Ldap_int.html
et puis www.openldap.org
bonne chance: -
Le bind est le dn de ton manager :
"cn=root,dc=score-groupe,dc=fr"
Le bind est la focntion qui permet d'approter des modifs a ton annuaire.
Pour pouvoir lui apporter, il faut avoir les droits:
- tu peux creer un utilisateur et lui nattribuer les meme droits que ton manager:
access to *
by dn="cn=root,dc=score-groupe,dc=fr" write
by dn="cn=root,dc=score-groupe,dc=fr" read
- tu passes par ton manager
A priori, lors d'une creation d'un annuaire on passe par le manager et on le créer en premier pour pouvoir ensuite faire des modif
Comme les erreurs sont faciles à faire lors de la mise en place d'un annuaire ldap, je te conseil dasn un premier temps de suivre pas à pas la demarche decrite ici: http://www.openldap.org/doc/admin22/quickstart.html
Tu peux evidemment l'adapter pour ton cas.
bonne chance