【问题标题】:OpenLDAP migrate from 2.3 to 2.4 ldapsearch ldap_bind: Invalid credentials (49)OpenLDAP 从 2.3 迁移到 2.4 ldapsearch ldap_bind:凭据无效 (49)
【发布时间】:2018-08-13 13:55:17
【问题描述】:

我正在将一个有效的 OpenLDAP 2.3.43 设置迁移到新 RHEL 服务器上的 OpenLDAP 2.4.44。我已经使用 slapcat 复制了数据并使用 slapadd 成功导入。适用于 2.3 的 ldapsearch 不适用于 2.4 并产生 ldap_bind: Invalid credentials (49)。以下是 slapd.conf 的相关部分:

access to dn.base="" by * read
access to dn.base="cn=Subschema" by * read
access to *
    by self write
by users read
by anonymous read


database    bdb
cachesize       10000
suffix          "o=itsso"
checkpoint      128 5


rootdn         "cn=admin,o=itsso"
rootpw          {CRYPT}55qEg16ldm0Bo


index objectClass                       eq,pres
index ou,cn,mail,surname,givenname      eq,pres,sub
index uidNumber,gidNumber,loginShell    eq,pres
index uid,memberUid                     eq,pres,sub
index nisMapName,nisMapEntry            eq,pres,sub

这里是 ldapsearch 命令:

ldapsearch -h localhost -D "cn=admin,o=itsso" -W -b o=itsso -s sub mail="first.last@xyz.org"

【问题讨论】:

    标签: openldap


    【解决方案1】:

    我在https://ltb-project.org/documentation/general/migrate_slapd_conf_cn_config找到了答案

    即使我有 /etc/openldap/slapd.conf openldap 2.4 开始使用 /etc/openldap/slapd.d。

    如果我删除 /etc/openldap/slapd.d 然后在启动 slapd 时使用 slapd.conf 文件,我找到了解决方法。但是,我决定将 slapd.conf 转换为 cn=config。

    这是我所做的:

    service slapd stop
    mv /etc/openldap/slapd.d/ /etc/openldap/slapd.d.bak
    mkdir /etc/openldap/slapd.d
    slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d -d 256
    chown -R ldap.ldap /etc/openldap/slapd.d
    service slapd start
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-04-13
      • 1970-01-01
      • 1970-01-01
      • 2016-12-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多