Вопросы с меткой [ldap]

LDAP - это облегченный протокол доступа к каталогам.

1
голос
1ответ
54 показов

Кеширование паролей

Я использую аналогично для подключения машины Linux к сети Windows. Это позволяет GUI-доступу к домену Windows через сетевой файловый навигатор (Ubuntu 10.04 - Gnome). Однако при выполнении этого ...
1
голос
1ответ
7k показов

Запрос LDAP через поиск IE (провайдер)?

Я хочу запросить у нашего контроллера домена через LDAP некоторые пользовательские данные, такие как номер телефона или почтовый адрес. Конечно, я могу сделать это разными способами, но я бы хотел ...
1
голос
2ответа
1k показов

Невозможно добавить записи Automount в MacOSX с помощью утилиты каталогов

Я пытаюсь добавить записи автомонтирования в LDAP с помощью утилиты каталогов в MacOSX 10.7.5. Я следовал документации Apple Autofs в меру своих возможностей, которая доступна здесь: ...
1
голос
0ответов
50 показов

Зарегистрировать MacOS 10.13 в домене FreeIPA?

Я попытался следовать этому руководству, чтобы зарегистрировать Mac на OS X 10.13.6 в моем домене FreeIPA, которым являются все машины linux в моей домашней сети. Все шаги сработали, но я не могу ...
1
голос
1ответ
679 показов

slapd не запускается в Mac OS X 10.6

У меня небольшая проблема с сервером openldap, установленным с Mac OS X 10.6.8 (обычный, а не сервер). Когда я запускаю slapd в терминале, он останавливается через 1 или 2 секунды ... У меня просто ...
1
голос
0ответов
9k показов

Получение Windows 7 для присоединения к нашему домену LDAP

Я пытаюсь подключить свой компьютер с Windows 7 к домену LDAP (Samba). У меня есть куча компьютеров, которые подключаются правильно, и все работает нормально. Сейчас я настраиваю новый компьютер для ...
1
голос
0ответов
120 показов

Предоставить часть дерева LDAP доступа к хранилищу SVN.

Это относительно простой вопрос. Компания, в которой я работаю, имеет сервер SVN с несколькими репозиториями. Каждый имеет доступ к этому хранилищу в частности; он содержит контактные телефоны ...
1
голос
2ответа
60 показов

Схема ldap в разработке должна совпадать с производством

Я использую LDAP уже много лет, и большинство фирм, на которых я работал над схемой LDAP в разработке, выглядит точно так же, как схема в производстве, QA(Staging). etc: суффикс "dc = firm, dc = com" ...
1
голос
0ответов
260 показов

использовать сервер снежного барса в качестве LDAP-посредника между Google Apps и iOS (iPhone)?

На моем iPhone есть контакты, которые синхронизируются с iCloud для целей резервного копирования, и я использую приложение iOS "Синхронизация контактов для Gmail", чтобы синхронизировать их с моей ...
1
голос
1ответ
295 показов

Как мне использовать backup/restore vs import-ldif/export-ldif

Я ищу периодические резервные копии сервера ldap для аварийного восстановления. Кажется, что данные могут быть сохранены и восстановлены с помощью как backup/restore, так и export-ldif/import-ldif. ...
1
голос
1ответ
47 показов

Можно ли хранить хешированные данные в поле, отличном от userPassword в LDAP?

Меня попросили хранить хешированные данные на сервере LDAP. Вставить хешированные пароли очень просто, но я не уверен, позволяет ли LDAP хранить данные, например, хэшированные или даже зашифрованные ...
1
голос
1ответ
1k показов

OpenLDAP: переменная slaptest не анализируется в конфиге

При запуске команды: slaptest -f slapd.conf Против моего файла конфигурации slapd я получаю это сообщение об ошибке 51dfbb3e lt_dlopenext failed: (back_@BACKEND@) file not found slaptest: bad ...
1
голос
0ответов
113 показов

Код ldap exchange 2003, код 49 - ERROR_PASSWORD_MUST_CHANGE

Я пытаюсь написать функцию, позволяющую пользователю сбросить свой пароль, когда он должен изменить свой пароль (код 49 - ERROR_PASSWORD_MUST_CHANGE). Я спрашиваю их имя пользователя, текущий пароль, ...
1
голос
0ответов
12 показов

LDAP создает отношения участников для пользователей и групп

У меня нет доступа к серверу LDAP, вместо этого у меня есть БД с таблицами для пользователей и групп. Теперь я хочу построить таблицу со связями членов, другими словами, я хотел бы построить таблицу, ...
1
голос
2ответа
5k показов

Невозможно привязать OSX к AD

Я пытаюсь заставить Mac mini под управлением сервера Snow Leopard присоединиться к домену Windows здесь. Сервер домена Windows работает под управлением Windows Server 2008. Когда я захожу в "Учетные ...
1
голос
1ответ
3k показов

Использование ldapbind для аутентификации

Я пытаюсь запустить ldapbind для аутентификации на сервере LDAP. Из запуска Java-кода, который пытается подключиться через LDAP, я знаю, что происходит «Ошибка тайм-аута подключения». Однако ...
1
голос
1ответ
12k показов

Что такое BASE DN для моего сервера LDAP?

Я видел много уроков о ldap "basedn", которые подразумевают, что вы можете использовать общую строку, такую как "моя компания". Тем не менее, в моем случае, у меня уже есть сервер ldap, и корень его ...
1
голос
2ответа
1k показов

Cisco VPN Client прерывает соединение с моим сервером LDAP

Я запускаю сервер LDAP в своей домашней сети для хранения учетных записей, записей автоматического монтирования и т.д. Я потратил много времени на то, чтобы правильно настроить сервер LDAP для ...
1
голос
1ответ
471 показов

Active Directory с узлами в нескольких IP-адресах

Я написал некоторый код для получения пользовательской информации с сервера Active Directory. Предположим, что на сервере Active Directory есть узлы, каждый из которых является другой установкой ...
1
голос
0ответов
217 показов

Windows 7 с проблемой входа в систему samba

Я использую сервер Debian с Samba и LDAP. Я могу войти на любую клиентскую рабочую станцию Win7 под любым пользователем, кроме одного. Давайте назовем этого пользователя baduser. Когда я пытаюсь ...
1
голос
1ответ
528 показов

Вход в AD через Mac AD никогда не завершается и никогда не завершается

На моем рабочем Mac установлен Centrify ; это часть огромной офисной системы Active Directory, к ней автоматически применяются политики ИТ, я могу подключаться к сетевым ресурсам SMB без повторной ...
1
голос
3ответа
11k показов

Как использовать LDAP для хранения информации sudoer

У нас есть сервер LDAP и много работающих серверов. Информация о нашем пользователе находится в LDAP http://fclose.com/b/281/ . Но список sudoers хранится в /etc /sudoers. Теперь вопрос в том, как ...
1
голос
0ответов
168 показов

Посмотреть список пользователей, вошедших в систему с использованием LDAP

Я помог настроить компьютерную лабораторию с настройкой LDAP, чтобы делиться домашними папками и использовать их для входа в систему. Сервер, на котором запущен ldap - это centos, а компьютеры, ...
1
голос
0ответов
1k показов

CIFS поделиться через LDAP + SSL

У меня есть диск NAS, который связан с сервером LDAP Open Directory для аутентификации с включенным SSL. NAS позволяет получить доступ к общим ресурсам CIFS через аутентификацию LDAP. (в данном ...
1
голос
1ответ
27 показов

Добавить всех пользователей LDAP в локальную группу?

Есть ли способ добавить всех пользователей LDAP в локальную группу в Debian? У меня более 1500 пользователей ldap, и они должны быть в локальных группах («видео», «аудио» и «игры») на некоторых ...
1
голос
2ответа
2k показов

Есть ли встроенные функции LDAP для работы со строками?

У меня есть необходимость получить значение свойства в нижнем регистре. Могут ли в LDAP быть встроены какие-либо встроенные средства для этого? Я знаю, что могу делать подстроки и конкатенации. ...
1
голос
0ответов
664 показов

Возникли проблемы при настройке Subversion с аутентификацией LDAP

Я пытаюсь настроить хранилище SVN с использованием аутентификации LDAP. Я настроил аутентификацию SVN в dav_svn.conf, как описано здесь: ...
1
голос
1ответ
423 показов

Откуда системный вызов getgroups Linux получает данные

Я отлаживаю проблему, когда при входе в систему я получаю сообщение об ошибке, cannot find name for group ID 387 . Я пытаюсь выяснить, какой должна быть эта группа и почему мой пользователь связан с ...
0
голосов
0ответов
12 показов

Ошибка OpenLDAP: обработка ошибки конфигурации cn = {1} core, cn = схема, cn = config

Я не могу запустить свой OpenLDAP этим утром. Я получаю эту ошибку: ошибка config error processing cn={1}core,cn=schema,cn=config . Я погуглил без всякой удачи. Кажется, это ошибка контрольной суммы. ...
0
голосов
1ответ
293 показов

Где находятся журналы взаимодействия php-LDAP в Active Directory

Я могу создавать пользователей AD с помощью php, но когда я пытаюсь установить пароли для включения учетных записей, я могу получить внутреннюю ошибку сервера, мне интересно, хранит ли сама AD больше ...
0
голосов
1ответ
854 показов

pam_ldap не пытается простое связывание при аутентификации пользователя

Я пытаюсь создать один тестовый сервер для аутентификации пользователей по LDAP-серверу 389. Я установил nscd и nslcd, заставил их работать. Команды типа getent passwd работают просто отлично. Теперь ...
0
голосов
1ответ
90 показов

Как Windows/AD/LDAP идентифицирует пользователя, который входит в систему?

Мне нужно получить некоторые данные для входа в AD от пользователя. Мне нужно проверить, что пользователь ввел действительные учетные данные, и найти некоторые атрибуты (электронная почта и т.д.) Для ...
0
голосов
1ответ
3k показов

доступ к Azure AD через его URL-адрес LDAP

Мы хотим использовать Azure AD для аутентификации для нашего приложения, которое также размещается на Azure. Как определить URL-адрес LDAP для подключения? Когда мы создаем новую Azure AD, на портале ...
0
голосов
0ответов
5 показов

репликация ладап работает - но пароли пользователей отсутствуют

Мы создали среду master / slave, где сервер ldap периодически копирует другой сервер. Все записи реплицируются правильно, но атрибут «userPass» не реплицируется. Мы предположили, что это проблема ...
0
голосов
1ответ
59 показов

Конфигурация Ldap при ошибке gitlab: Не удалось аутентифицировать вас из Ldapmain, потому что "Неверные учетные данные для имени пользователя"

У меня есть проблема, когда я пытаюсь подключить свой LDAP к Gitlab: Не удалось аутентифицировать вас из Ldapmain, потому что «Неверные учетные данные для имени пользователя. Это мой файл conf ...
0
голосов
1ответ
505 показов

LDAP Query Active Directory

Мне нужно создать базу поиска ldap, чтобы получить всех членов группы. Пока у меня есть этот запрос, но он дает мне всю информацию о членах в группе. Я хочу только имя пользователя sAMaccountName. ...
0
голосов
0ответов
202 показов

Как определить пакет / кадр LDAP

Я разрабатываю приложение на Java, которое должно знать, содержит ли фрейм пакет LDAP или нет. До сих пор я выяснил, как узнать, содержит ли фрейм заголовки IPv4 и TCP, но как мне проверить наличие ...
0
голосов
1ответ
15 показов

Удаление пользователя из Менеджера вызовов (CUCM)

Я попытался удалить пользователя с указанного сервера, но ответ таков: «ПРИМЕЧАНИЕ. Функция добавления и удаления отключена, поскольку каталог пользователя синхронизирован с LDAP». Что я должен ...
0
голосов
0ответов
15 показов

Как синхронизировать контакты из разных ящиков?

Мне нужно создать общую адресную книгу электронной почты для разных учетных записей электронной почты (без сервера обмена). Я знаю, что-то вроде LDAP, но как настроить / создать без сервера, может ...
0
голосов
1ответ
18 показов

Как "Требовать смену пароля при следующем входе в систему" без сброса пароля

Когда вы сбрасываете пароль пользователя в открытом каталоге macOS Server.app (я думаю, что он использует slapd), вы также можете проверить опцию Require password change at next login . Вопрос: ...
0
голосов
0ответов
16 показов

Сервер Apache DS LDAP не запускается после добавления схемы

В попытке добавить memberOf и sAMAccountName из MSFT, я импортирую LDIF, найденный в этом ответе. Импорт успешно завершен, и новые атрибуты появляются в дереве, но при перезапуске сервера он не ...
0
голосов
1ответ
146 показов

Как использовать ldp в Windows с учетными данными kerberos для привязки к OpenLDAP

Я хочу выполнить поиск LDAP с моей рабочей станции Windows 7 по экземпляру OpenLDAP нашей организации. Для этого экземпляра OpenLDAP требуются учетные данные GSSAPI (т. Е. Kerberos). На Linux я делаю ...
0
голосов
1ответ
107 показов

openldap - исключить определенные атрибуты из репликации

У меня есть два сервера openldap, реплицирующих cn=config с syncrepl в отношениях поставщик-потребитель. Есть несколько атрибутов, которые я хотел бы исключить из репликации. Я вижу, что у syncrepl ...
0
голосов
1ответ
764 показов

ldapsearch - требуется строгая (er) аутентификация - требуется транспортное шифрование

Я пытаюсь найти AD моей компании с ldapsearch . Однако я всегда получаю ошибку: ldap_bind: Strong(er) authentication required (8) additional info: BindSimple: Transport encryption required. Я пытался ...
0
голосов
0ответов
18 показов

Настроить сервер LDAP для отображения конкретной ошибки на клиентской консоли?

Я запускаю сервер LDAP, который на некоторых машинах неправильно настроен для запроса. Я считаю, что это машины Windows, которые думают, что я их сервер ActiveDirectory. Есть ли способ опубликовать ...
0
голосов
0ответов
237 показов

Отказано в доступе к общему каталогу NFSv4 с аутентификацией с помощью единого входа (openLdap + Kerberos)

Я пытаюсь настроить единый вход (SSO) с Kerberos и LDAP, но у меня есть проблема с NFSv4 с Kerberos для службы аутентификации и шифрования (krb5p). Моя среда: 1 сервер (именованный сервер) с LDAP и ...
0
голосов
0ответов
37 показов

Изменить идентификатор сервера LDAP на клиентах

Некоторое время назад я установил централизованную аутентификацию LDAP для всех наших серверов. Сегодня мы изменили конфигурацию нашей сети со статических IP-адресов на предоставленные DHCP, и, ...
0
голосов
0ответов
69 показов

Объединить два атрибута пользователей Active Directory

Кто-нибудь знает лучший способ дублировать два атрибута пользователя Active Directory? Более конкретно, я хочу скопировать атрибут пейджера в атрибут EmployeeID, чтобы они были одинаковыми.
0
голосов
0ответов
53 показов

Ограничение доступа группы LDAP к приложению через PAM

Хотелось бы ограничить вход определенной группы LDAP на хост, но разрешить ей вход в конкретное приложение. Если у меня есть эти группы, определенные в LDAP: Server: myhost01 1) ldap-grp1 2) ...
0
голосов
2ответа
449 показов

Самостоятельный сервер синхронизации Firefox с бэкэндом LDAP

В целях безопасности и конфиденциальности я хочу настроить свой собственный сервер для синхронизации закладок и истории в браузере Firefox. У нас есть Sync 1.1, который поддерживает MySQL или ...