AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 937134
Accepted
Stygge
Stygge
Asked: 2018-10-26 01:21:09 +0800 CST2018-10-26 01:21:09 +0800 CST 2018-10-26 01:21:09 +0800 CST

OpenLAP olc (cn=config) 和链接 - 需要帮助

  • 772

因此,在进行了许多令人沮丧的谷歌搜索之后,我的谷歌 fu 似乎没有达到标准——链接的细节并不接近我的掌握。

我已经在这里使用了答案,但是当我尝试添加实际的链接时这并没有帮助:

ldapadd -Q -Y EXTERNAL -H ldapi:/// -f chain_conf.ldif

chain_conf.ldif 包含:

#dn: olcOverlay={0}chain
#objectClass: olcOverlayConfig
#objectClass: olcChainConfig
#olcOverlay: {0}chain
#olcChainCacheURI: FALSE
#olcChainMaxReferralDepth: 1
#olcChainReturnError: TRUE
#structuralObjectClass: olcChainConfig

dn: olcDatabase={0}config
objectClass: olcLDAPConfig
objectClass: olcChainDatabase
olcDatabase: {0}ldap
olcDbStartTLS: none  starttls=no
olcDbRebindAsUser: FALSE
olcDbChaseReferrals: TRUE
olcDbTFSupport: no
olcDbProxyWhoAmI: FALSE
olcDbProtocolVersion: 3
olcDbSingleConn: FALSE
olcDbCancel: abandon
olcDbUseTemporaryConn: FALSE
olcDbConnectionPoolMax: 16
olcDbSessionTrackingRequest: FALSE
olcDbNoRefs: FALSE
olcDbNoUndefFilter: FALSE
structuralObjectClass: olcLDAPConfig

dn: olcDatabase={1}mdb
objectClass: olcLDAPConfig
objectClass: olcChainDatabase
olcDatabase: {1}ldap
olcDbURI: "ldap://provider.example.com"
olcDbStartTLS: none  starttls=no
olcDbIDAssertBind: mode=self flags=prescriptive,proxy-authz-non-critical bindm
 ethod=simple timeout=0 network-timeout=0 binddn="cn=manager,o=example,c=com”
 credentials="VerySecret" keepalive=0:0:0
olcDbRebindAsUser: FALSE olcDbChaseReferrals: TRUE olcDbTFSupport: no
olcDbProxyWhoAmI: FALSE
olcDbProtocolVersion: 3
olcDbSingleConn: FALSE
olcDbCancel: abandon
olcDbUseTemporaryConn: FALSE
olcDbConnectionPoolMax: 16
olcDbSessionTrackingRequest: FALSE
olcDbNoRefs: FALSE
olcDbNoUndefFilter: FALSE
structuralObjectClass: olcLDAPConfig

尝试添加它会给出以下响应:

root@consumer:~# ldapadd -Q -Y EXTERNAL -H ldapi:/// -f chain_conf.ldif
adding new entry "olcDatabase={0}config"
ldap_add: Server is unwilling to perform (53)
        additional info: no global superior knowledge

......现在我被困住了。

一般的想法是有一个单一的主 ldap-server,它被同步到几个只读服务器,这些服务器反过来提供链接回主服务器以进行更新,或者提供查找。

我已经设法让 syncrepl 运行起来,并且运行良好。

OpenLDAP 信息:

Package: slapd
Version: 2.4.45+dfsg-1ubuntu1

操作系统:

Ubuntu 17.10

有人可以帮忙吗?

linux
  • 2 2 个回答
  • 962 Views

2 个回答

  • Voted
  1. bodgit
    2018-10-26T03:02:39+08:002018-10-26T03:02:39+08:00

    根据您发布的 LDIF,专有名称是错误的。它应该看起来像这样:

    dn: olcOverlay={0}chain,olcDatabase={-1}frontend,cn=config
    objectClass: olcOverlayConfig
    objectClass: olcChainConfig
    olcOverlay: {0}chain
    olcChainCacheURI: FALSE
    olcChainMaxReferralDepth: 1
    olcChainReturnError: TRUE
    
    dn: olcDatabase={0}ldap,olcOverlay={0}chain,olcDatabase={-1}frontend,cn=config
    objectClass: olcLDAPConfig
    objectClass: olcChainDatabase
    olcDatabase: {0}ldap
    olcDbStartTLS: none  starttls=no
    olcDbRebindAsUser: FALSE
    olcDbChaseReferrals: TRUE
    olcDbTFSupport: no
    olcDbProxyWhoAmI: FALSE
    olcDbProtocolVersion: 3
    olcDbSingleConn: FALSE
    olcDbCancel: abandon
    olcDbUseTemporaryConn: FALSE
    olcDbConnectionPoolMax: 16
    olcDbSessionTrackingRequest: FALSE
    olcDbNoRefs: FALSE
    olcDbNoUndefFilter: FALSE
    
    dn: olcDatabase={1}ldap,olcOverlay={0}chain,olcDatabase={-1}frontend,cn=config
    objectClass: olcLDAPConfig
    objectClass: olcChainDatabase
    olcDatabase: {1}ldap
    olcDbURI: "ldap://provider.example.com"
    olcDbStartTLS: none  starttls=no
    olcDbIDAssertBind: mode=self flags=prescriptive,proxy-authz-non-critical bindmethod=simple timeout=0 network-timeout=0 binddn="cn=manager,o=example,c=com” credentials="VerySecret" keepalive=0:0:0
    olcDbRebindAsUser: FALSE
    olcDbChaseReferrals: TRUE
    olcDbTFSupport: no
    olcDbProxyWhoAmI: FALSE
    olcDbProtocolVersion: 3
    olcDbSingleConn: FALSE
    olcDbCancel: abandon
    olcDbUseTemporaryConn: FALSE
    olcDbConnectionPoolMax: 16
    olcDbSessionTrackingRequest: FALSE
    olcDbNoRefs: FALSE
    olcDbNoUndefFilter: FALSE
    

    请注意,dn:行已更改。

    这假设您还加载了back_ldap模块

    • 0
  2. Best Answer
    Stygge
    2018-10-27T23:19:25+08:002018-10-27T23:19:25+08:00

    啊!- 最后!- 启蒙运动:)

    因此,首先我想到各种 dn: olcDatabase={N}ldap,olcOverlay={0}chain,olcDatabase={-1}frontend,cn=config节应该与 中的实际olcDatabase={N}mdb,cn=config属性(?)相匹配cn=config,其次,从使用 unicode 左右引号而不是漂亮的 ascii 双引号的可怕网页中剪切和粘贴往往会导致头疼马路。

    • 0

相关问题

  • Linux 主机到主机迁移

  • 如何在 Linux 机器上找到有关硬件的详细信息?

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 在 RHEL4 上修改 CUPS 中的现有打印机设置

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve