Ldap

clikeurs -  
saga9 Messages postés 5912 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour,
depuis la dernier fois j'en suis a ma 10 tentative.
il y de quoi s'arracher les cheveux...

voici ma config de /usr/local/etc/openldap/slapd.conf

include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/nis.schema

### SSL-certificates
TLSCACertificateFile /usr/local/ssl/certs/ca.crt
TLSCertificateFile /usr/local/ssl/certs/ldap.crt
TLSCertificateKeyFile /usr/local/ssl/certs/ldap.key

loglevel -1

pidfile /usr/local/var/run/slapd.pid
argsfile /usr/local/var/run/slapd.args

database bdb
suffix "dc=score-groupe,dc=fr"
rootdn "cn=root,dc=score-groupe,dc=fr"

rootpw {SSHA}OgWKdSg0KupaVrdAfcq9EMXIy0zJx8BE

directory /usr/local/var/openldap-data

index objectClass eq

access to *
by dn="cn=root,dc=score-groupe,dc=fr" write
by dn="cn=root,dc=score-groupe,dc=fr" read

ma config de /usr/local/etc/openldap/slapd.conf

HOST 127.0.0.1
BASE dc=score-groupe,dc=fr
URI ldap://score-groupe.fr:386

SIZELIMIT 12
TIMELIMIT 15
TLS_REQCERT allow

et voici le resultat du ps ax et ladpsearch apres avoir lancer ldap

2911 ? S 0:00 /usr/local/libexec/slapd start ldap://score-groupe.fr:389
2913 pts/0 R 0:00 ps ax
[root@vaio root]# ldapsearch
ldap_bind: Can't contact LDAP server (-1)
[root@vaio root]#

MAIS QU'EST CE QUI DECONNE?????????

toute sugestion sera un moment d'espoir de voir enfin mon ldap tourner.
MERCI
A voir également:

2 réponses

saga9 Messages postés 5912 Date d'inscription   Statut Contributeur Dernière intervention   876
 
Salut
Ldapsearch requiert des arguments!
Tu ne peux pas demander une recherche sans preciser ceque tu veux chercher.
Voici quelques liens:

http://ldapbook.labs.libre-entreprise.org/book/html/index.html
http://www.cru.fr/ldap/
http://www.bind9.net/ldap
http://www.int-evry.fr/mci/user/procacci/ldap/Ldap_int.html

et puis www.openldap.org

bonne chance:
0
clikeur
 
bonjour,
merci pour les lien.
toute fois je n'ai pas trouver la raison pour la quelle lorsque j'essai de rentrer un nouvelle entrée j'ai la meme reponse. ldap_bind: Can't contact LDAP server (-1)

en fait j'ai un prossecus qui tourne
0
saga9 Messages postés 5912 Date d'inscription   Statut Contributeur Dernière intervention   876
 
Le bind est le dn de ton manager :
"cn=root,dc=score-groupe,dc=fr"

Le bind est la focntion qui permet d'approter des modifs a ton annuaire.
Pour pouvoir lui apporter, il faut avoir les droits:
- tu peux creer un utilisateur et lui nattribuer les meme droits que ton manager:
access to *
by dn="cn=root,dc=score-groupe,dc=fr" write
by dn="cn=root,dc=score-groupe,dc=fr" read
- tu passes par ton manager
A priori, lors d'une creation d'un annuaire on passe par le manager et on le créer en premier pour pouvoir ensuite faire des modif
Comme les erreurs sont faciles à faire lors de la mise en place d'un annuaire ldap, je te conseil dasn un premier temps de suivre pas à pas la demarche decrite ici: http://www.openldap.org/doc/admin22/quickstart.html
Tu peux evidemment l'adapter pour ton cas.

bonne chance
0