Openldap

無法通過 Apache Directory Studio GUI 訪問 cn=config

  • February 27, 2020

我很熟悉openldap。動態配置對我來說很新。所以我想openldap通過 Apache Directory Studio GUI 讓生活更輕鬆並更改配置。

Openldap安裝在 Debian Jessie 和版本 slapd 2.4.40+dfsg-1+deb8u1 amd64

試圖按照這種方式: http: //gos.si/blog/installing-openldap-on-debian-squeeze-with-olc

但我無法訪問它:

ldapsearch -b cn=config -D cn=admin,dc=domain -W
result: 32 No such object

首先,我認為它與 ACL 有關並刪除了所有內容,但沒有改變。

ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config作品

那麼為什麼 olcRootDN 沒有權限呢?同樣在 GUI 中,我看不到 cn=config。提前感謝您的幫助!

所以我自己回答,現在明白了,對動態配置的大困惑和誤解。也許有人有同樣的問題:

olcRootDN之間有區別dn: olcDatabase={1}mdb,cn=config and dn: olcDatabase={0}config,cn=config

就我而言,olcRootDNinolcDatabase={0}config,cn=config根本沒有設置。所以我添加了它,就像在連結中解釋的那樣olcRootPW

現在我可以訪問cn=configApache Directory Studio GUI 並輕鬆編輯它。最好有兩個不同的密碼,以免意外刪除其中的內容cn=config

引用自:https://serverfault.com/questions/743151