Vazene a vazeni!
Potrebujem preniest nastavenie LDAP loginu zo stanice s Ubuntu na terminalovy server (zo stanic budu X-terminaly) a pojde o zmenu z gdm na xdm, a niekde robim chybu
na server som preniesol /etc/ldap.conf a /etc/ssl/certs/ cez scp
subory pre /etc/pam.d/login /etc/pam.d/gdm mam k dispozicii
Problem je, ldapsearch uz nejde rovnako
ldapsearch -h ldap.stuba.sk -b "ou=XXX, dc=stuba, dc =sk" "uid=..." -x -D "uid=...., ou=XXX, dc=stuba, dc=sk" -W
ide na starom stroji
akle na novom da
ldap_bind: Invalid credentials (49)
ale na novom stroji
ldapsearch -h ldap.stuba.sk -b "ou=XXX, dc=stuba, dc =sk" "uid=..." -x
ide, teda je problem pri binde
Aky konfigurak si mam este pozriet, ci je rovnaky? Server nemam pod kontrolopu, ale tam chyba nie je, ked to ide na original masine
Vdaka
Peter
/etc/ldap.conf si preniesok do /etc/ldap.conf, alebo ~.ldap.conf?
samozrejme do /etc
Vdaka
Tie kredence hlási klient alebo server?
hlasi to klient
/etc/ldap.conf
/etc/ldap/ldap.conf
/etc/nsswitch.conf
pam gdm ti netreba, pretoze gdm overuje voci pam-u (a ten treba mat spravne nastaveny - pam-auth-update, auth-client-config).
ldap_bind: Invalid credentials (49)
toto je samovysvetlujuce, ale logy zo servera by pomohli viac.
pokial ti query zbehne bez bindovania, tak je databaza zrejme dostupna by anonymous read, ale mozno niektore casti stromov budu by anonymous auth a vtedy bude treba bindovanie.
mozno este moze byt chyba v rozdielnej verzii ldap protokolu, ale s tym nemam skusenost.
parameter -h je zastaraly a bol nahradeny parametrom -H.
vdaka.. otestujem to az zajtra, zdalo sa mi, ze som nieco zabudol skopirovat a preto som sa pytal
/etc/ldap/ldap.conf som vizualne porovanal a vyzeraju rovnako -zoznam balickov som exportoval a nainstaloval na novy system
nssswitch.conf som zabudol To bude asi ono...
lenze gdm ani nenabehne, cez siet - vyzaduje akceleraciu, takze z povodneho gdm musim prejst na xdm
Este raz vdaka
NSS sa nastavi:
vdaka
bol to preklep
namiesto ou=People bolo ou=Pepole, v nastaveni bindingu. a navyse prave na mieste chyby bol prechod na novy riadok
Dakujem vstekym