[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ldap-server und rootdn Eintrag



Am Dienstag 11 Januar 2005 14:03 schrieb Orlando Rose:

Hallo Orlando,

[rootdn]
> lege mal einen Root-Benutzer an und verpasse dem ein Passwort
> slappasswd -h {SSHA} -s "Passwort" verschlüsselt dir ein Passwort,
> die Ausgabe kopierst du komplett in dein slapd.conf ( rootpw
> {SSHA}blabla )
Hier einmal die Ausgabe von einem slapcat:
dn: dc=ekonplan,dc=nil
objectClass: top
objectClass: dcObject
objectClass: organization
o: ekon
dc: ekonplan
structuralObjectClass: organization
entryUUID: c4bd57d2-f800-1028-8518-c7f10fae0c7d
creatorsName: cn=anonymous
modifiersName: cn=anonymous
createTimestamp: 20050111094152Z
modifyTimestamp: 20050111094152Z
entryCSN: 2005011109:41:52Z#0x0001#0#0000

dn: cn=admin,dc=ekonplan,dc=nil
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
userPassword:: e2NyeXB0fTBqajJkMmluYzBSeHc=
structuralObjectClass: organizationalRole
entryUUID: c4ce9ede-f800-1028-8519-c7f10fae0c7d
creatorsName: cn=anonymous
createTimestamp: 20050111094152Z
description: LDAP administrator ekonplan
entryCSN: 2005011109:49:50Z#0x0001#0#0000
modifiersName: cn=admin,dc=ekonplan,dc=nil
modifyTimestamp: 20050111094950Z

Folgendes habe ich eingetragen:
rootdn "cn=admin,dc=ekonplan,dc=nil"
rootpw {SSHA}hZkIW7x7tC3WuoYuAJHODAFiEUN6mU56

Versuche ich dann über das Programm gq den ldap-Server zu kontaktieren , 
bekomme ich diese Fehlermeldung:
can't contact ldap server (in etwa)
und gq freiert ein (muss es von eine Console aus killen).
In gq trage ich folgendes ein:
neuer server --> Reiter general -->
name ldap
ldaphost ekonsm01.ekonplan.nil
ldap-port 389
Base dn dc=ekonplan,dc=nil
  Reiter Details
Bind dn rootdn
Bind password: das Passwort im Klartext
Bind password (again): wie oben
Bind type: simple
Search Attribute: cn
Maximum entries: 200
Ldap cache timeout: -1

wenn ich hingegen cn=admin,dc=ekonplan,dc=nil
Bei Bind Dn eintrage funktioniert alles.

Mal nebenbei gefragt: was passiert wenn ich auf den Eintrag rootdn 
verzichte?

Recht herzlichen Dank und bis bald





 

>
> mfg
> Orlando



Reply to: