LDAP - Benutzer können nicht angelegt werden
Hallo Leute, seit gut 2 Wochen versuche ich mich jetzt mit OpenLDAP, ich komme einfach nicht über die Installation hinaus: Installiert ist über YAST2 / Selektionen / LDAP Server und Werkzeuge (SuSE 8.2 Prof.) alles ausser 'gq' und 'tclldap', die Pakete sind soweit über YAST2 möglich, aktualisiert. Die Login-Optionen habe ich auf MD5-Verschlüsselung, NIS und Kerberos sind nicht installiert / aktiviert / konfiguriert. /etc/openldap/slapd.conf: include /etc/openldap/schema/core.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/misc.schema allow bind_v2 #wenn der nicht eingetragen ist, läuft die Konfiguration mit YAST2 (Gruppen-/Benutzer-Verwaltung) nicht. pidfile /var/run/slapd/slapd.pid argsfile /var/run/slapd/slapd.args database ldbm sasl-realm mydomain.de suffix "o=mydomain,c=de" rootdn "cn=admin,o=mydomain,c=de" rootpw geheim #nein, es lautet nicht so directory /var/lib/ldap index default pres,eq index objectClass eq /etc/openldap/lapd.conf: (mit YAST2) host 127.0.0.1 base o=mydomain,c=de nss_base_passwd o=mydomain,c=de nss_base_shadow o=mydomain,c=de nss_base_group o=mydomain,c=de ssl no pam_password crypt ldap_version 3 Leider ist es mir bisher nicht möglich gewesen, Gruppen oder Benutzer anzulegen: YAST2 tut so, als lege er alles wie gewünscht an. Nach dem Verlassen und wieder starten der Verwaltung sind alle Benutzer/Gruppen wieder weg. Mit dem Directory_Administrator kann ich mich an LDAP connecten. Der Versuch eine Gruppe mit 'New group Druid' anzulegen, schlägt mit "Invalid DN syntax" fehl. Wie gesagt, erst jetzt, denn in den Profile Settings ist der TestConnect 'succsessful'. Nach der Anleitung von http://www.linux-tin.org/tin.german/setupguide/server/suse/html/openLDAP.htm oder aus dem Buch "LDAP verstehen - OpenLDAP einsetzten" stosse ich immer beim Einlesen der ldif auf dem Hammer, wenn er die Gruppe(n) erzeugen soll, hier entsprechend dem Buch: # ldapadd -x -D "cn=admin,o=mydomain,c=de" -W -f init.ldif Enter LDAP Password: adding new entry "o=mydomain, c=de" adding new entry "cn=admin,o=mydomain,c=de" adding new entry "ou=root,o=mydomain,c=de" ldapadd: update failed: ou=root,o=mydomain,c=de ldap_add: Undefined attribute type (17) additional info: gidNumber: attribute type undefined Ich habe keine Ahnung, ob es sich dabei um ein, oder um mehrere Probleme handelt. Google habe ich natürlich nach diesen Begriffen durchsucht, da ich nicht grade eine Fremdsprachleuchte bin, kann ich natürlich auch etwas übersehen oder schlichtweg nicht verstanden haben. Vielleicht findet sich ja jemand, der mir auf die Sprünge helfen kann. Robert
Hans-Robert Wagner wrote:
/etc/openldap/slapd.conf: include /etc/openldap/schema/core.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/misc.schema
# ldapadd -x -D "cn=admin,o=mydomain,c=de" -W -f init.ldif Enter LDAP Password: adding new entry "o=mydomain, c=de"
adding new entry "cn=admin,o=mydomain,c=de"
adding new entry "ou=root,o=mydomain,c=de" ldapadd: update failed: ou=root,o=mydomain,c=de ldap_add: Undefined attribute type (17) additional info: gidNumber: attribute type undefined
Hmm, wo ist denn das ldif-file? Nach der Fehlermeldung fehlt im die Definition eines Attributes "gidNumber". Dies steht bei mir im nis.schema, fehlt in Deinen includes. Vielleicht einfach mal hinzufügen und nochmal versuchen... -- Andreas
Am Freitag, 29. August 2003 20:50 schrieb Andreas Winkelmann:
Hans-Robert Wagner wrote:
/etc/openldap/slapd.conf: include /etc/openldap/schema/core.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/misc.schema
# ldapadd -x -D "cn=admin,o=mydomain,c=de" -W -f init.ldif Enter LDAP Password: adding new entry "o=mydomain, c=de"
adding new entry "cn=admin,o=mydomain,c=de"
adding new entry "ou=root,o=mydomain,c=de" ldapadd: update failed: ou=root,o=mydomain,c=de ldap_add: Undefined attribute type (17) additional info: gidNumber: attribute type undefined
Hmm, wo ist denn das ldif-file? Nach der Fehlermeldung fehlt im die Definition eines Attributes "gidNumber". Dies steht bei mir im nis.schema, fehlt in Deinen includes.
Vielleicht einfach mal hinzufügen und nochmal versuchen...
Danke, damit bin ich schon einmal weitergekommen. MfG, Robert
participants (2)
-
Andreas Winkelmann
-
Hans-Robert Wagner