[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Indexe in OpenLDAP zerschießen meine Benutzerauthentisierung



Hallo und guten Abend,

ich habe gemäß dieser Anleitung (im wesentlichen) mir ein LDAP
zur Benutzerauthentisierung zusammengebastelt:

   http://wiki.debian.org/LDAP/OpenLDAPSetup

Dort ist zu lesen, dass man folgende Indices erzeugen sollte:

> index   objectClass             eq

Den gab es bereits.  Das habe ich so gelassen.

> index   cn                      pres,sub,eq
> index   sn                      pres,sub,eq
> index   uid                     pres,sub,eq
> index   displayName             pres,sub,eq
> index   default                 sub
> index   uidNumber               eq
> index   gidNumber               eq
> index   mail,givenName          eq,subinitial
> index   dc                      eq

Diese gab es noch nicht.  Ich habe sie also eingefügt, slapd angehalten, 
slapindex aufgerufen, chown -R openldap:openldap /var/lib/ldap
durchgeführt, slapd neu gestartet ... und war raus aus dem System.

Es gab keine Passwörter mehr, keine UID, GIDs, ...

Zwar gab es nun auch keine Warnungen im /var/log/debug in der Form

   <= bdb_equality_candidates: (uid) not indexed

aber dafür war das System auch nicht mehr nutzbar.

Die Indices wieder auskommentiert, slapd stop, slapindex
chown, slapd start und schon ging es wieder.

Hat das schon mal jemand erlebt?

Wie sollte man die Indices besser anlegen?

Liebe Grüße

  Jan


Attachment: smime.p7s
Description: S/MIME cryptographic signature


Reply to: