AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 452935
Accepted
FELDAP
FELDAP
Asked: 2012-11-29 02:18:59 +0800 CST2012-11-29 02:18:59 +0800 CST 2012-11-29 02:18:59 +0800 CST

如何从客户端测试 LDAP 连接

  • 772

如何检查从客户端到服务器的 LDAP 连接。我正在处理 LDAP 身份验证,此客户端桌面需要通过 LDAP 服务器进行身份验证。我可以使用 LDAP 用户通过 SSH 连接到 LDAP 服务器,但是当出现桌面登录提示时,我无法登录。它说身份验证失败。

客户端机器有 Cent OS 6.3,LDAP 服务器有 Cent OS 5.5

LDAP软件是Openldap。

LDAP 服务器日志甚至不显示任何消息。

那么,如何测试客户端是否可以成功连接到LDAP。

ldap
  • 3 3 个回答
  • 584964 Views

3 个回答

  • Voted
  1. Best Answer
    Sacx
    2012-11-29T02:38:01+08:002012-11-29T02:38:01+08:00

    使用 ldap 搜索。如果您无法查询 LDAP 服务器,它将返回一个错误。

    使用 ldapsearch 的语法:

    ldapsearch -x -LLL -h [host] -D [user] -w [password] -b [base DN] -s sub "([filter])" [attribute list]
    

    一个简单的例子

    $ ldapsearch -x -LLL -h host.example.com -D user -w password -b"dc=ad,dc=example,dc=com" -s sub "(objectClass=user)" givenName
    

    请查看此链接:http ://randomerror.wordpress.com/2009/10/16/quick-tip-how-to-search-in-windows-active-directory-from-linux-with-ldapsearch/

    编辑:看来你没有为 gdm/xdm 配置 pam corectlly 这里是一个如何做的例子:http: //pastebin.com/TDK4KWRV

    • 60
  2. MeduZa
    2016-07-06T16:56:56+08:002016-07-06T16:56:56+08:00

    要知道我的服务器和客户端设置是否正确,我使用这个:

    ldapsearch -x -b "uid=username,ou=people,dc=example,dc=com"
    

    成功的答案将是这样的:

    # extended LDIF
    #
    # LDAPv3
    # base <uid=username,ou=people,dc=example,dc=com> with scope subtree
    # filter: (objectclass=*)
    # requesting: ALL
    #
    
    # username, people, example.com
    dn: uid=username,ou=people,dc=example,dc=com
    cn: User Name
    uid: username
    uidNumber: 1050
    loginShell: /bin/bash
    homeDirectory: /home/webminder
    gidNumber: 1030
    objectClass: posixAccount
    objectClass: shadowAccount
    objectClass: person
    objectClass: inetOrgPerson
    gecos: User Name
    sn: User Name
    
    # search result
    search: 2
    result: 0 Success
    
    # numResponses: 2
    # numEntries: 1
    

    你可以使用不同的过滤器。我的网络上只有一台服务器

    • 8
  3. voretaq7
    2012-11-29T13:50:55+08:002012-11-29T13:50:55+08:00

    您的问题不是 LDAP,而是 PAM。

    如对 Sacx 的回答的评论中所述,您可能没有配置控制台登录应用程序(通常是 PAM system、xdm、gdm等服务)以咨询 LDAP 以对用户进行身份验证。

    您应该查看PAM 文档以获取有关如何设置它的更多信息。

    • 3

相关问题

  • Cygwin sshd 和 LDAP 身份验证

  • 从 OpenLDAP 检索操作属性

  • 为 Mac 网络使用 Linux 和 Open LDAP

  • 使用LDAP服务器身份验证的Linux中单个用户的多个登录名

  • 使用 smbldap 管理用户/组的 Web 前端

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve