User Tools

Site Tools


lucid1004:smb:openldap

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
lucid1004:smb:openldap [2010/08/02 19:50] svschwartzlucid1004:smb:openldap [2010/08/02 20:10] (current) svschwartz
Line 44: Line 44:
 На данный момент сервер OpenLDAP имеет все необходимые классы для работы с учетными записями Samba+Posix. Давайте посмотрим что получилось. На данный момент сервер OpenLDAP имеет все необходимые классы для работы с учетными записями Samba+Posix. Давайте посмотрим что получилось.
 <code> <code>
-ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config '(objectCLass=olcDatabaseConfig)' dn+ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config '(objectCLass=*)' dn
 </code> </code>
  
-Создадим файл конфигурации нашей базы **example.com.ldif**+Добавим в конфигурацию модуль HDB который будет использоваться для хранения данных
 <code> <code>
-PASSWORD=secret +cat <<EOCONFIG > /tmp/mod_hdb.ldif
-# не забудьте сгенерировать хеш пароля с помощью утилиты slappasswd +
-L1=com +
-L2=example +
- +
-cat <<EOCONFIG > /tmp/${L2}.${L1}.conf+
 # Load dynamic backend modules if it is not already there # Load dynamic backend modules if it is not already there
 dn: cn=module,cn=config dn: cn=module,cn=config
Line 61: Line 56:
 olcModulepath: /usr/lib/ldap olcModulepath: /usr/lib/ldap
 olcModuleload: back_hdb olcModuleload: back_hdb
 +EOCONFIG
  
 +ldapadd -Y EXTERNAL -H ldapi:/// -f /tmp/mod_hdb.ldif
 +</code>
 +
 +
 +Создадим файл конфигурации нашей базы **example.com.ldif**
 +<code>
 +PASSWORD=secret
 +# не забудьте сгенерировать хеш пароля с помощью утилиты slappasswd
 +L1=com
 +L2=example
 +
 +cat <<EOCONFIG > /tmp/${L2}.${L1}.ldif
 # Database settings # Database settings
 dn: olcDatabase=hdb,cn=config dn: olcDatabase=hdb,cn=config
Line 93: Line 101:
 olcAccess: to attrs=sambaLMPassword by dn="cn=admin,dc=${L2},dc=${L1}" write by anonymous auth by self write by * none olcAccess: to attrs=sambaLMPassword by dn="cn=admin,dc=${L2},dc=${L1}" write by anonymous auth by self write by * none
 olcAccess: to attrs=sambaNTPassword by dn="cn=admin,dc=${L2},dc=${L1}" write by anonymous auth by self write by * none olcAccess: to attrs=sambaNTPassword by dn="cn=admin,dc=${L2},dc=${L1}" write by anonymous auth by self write by * none
-oolcAccess: to attrs=shadowLastChange by self write by * read+olcAccess: to attrs=shadowLastChange by self write by * read
 olcAccess: to dn.base="" by * read olcAccess: to dn.base="" by * read
 olcAccess: to * by dn="cn=admin,dc=${L2},dc=${L1}" write by * read olcAccess: to * by dn="cn=admin,dc=${L2},dc=${L1}" write by * read
 +
 +EOCONFIG
 </code> </code>
  
 Загрузим конфигурацию нашей базы на сервер  Загрузим конфигурацию нашей базы на сервер 
 <code> <code>
-ldapadd -Y EXTERNAL -H ldapi:/// -f /tmp/example.com.ldif+ldapadd -Y EXTERNAL -H ldapi:/// -f /tmp/${L2}.${L1}.ldif
 </code> </code>
  
 Итак мы установили полноценный сервер OpenLDAP, который готов хранить в себе учетные записи Samba PDC и все необходимые служебные данные для работы с контроллером домена Windows (tm) Итак мы установили полноценный сервер OpenLDAP, который готов хранить в себе учетные записи Samba PDC и все необходимые служебные данные для работы с контроллером домена Windows (tm)
  
lucid1004/smb/openldap.1280778624.txt.gz · Last modified: (external edit)