Questions tagged «ldap»

轻型目录访问协议(LDAP),该协议用于修改和查询目录服务中存储的项目

5
适用于学校的Linux解决方案?
我正在作为管理员工作的学校要求系统升级。目前,我们使用的是政府建议的Linux发行版,名为SuliXerver-很棒,但是大多数管理功能已被禁用,并由管理发行版的公司控制。由于该公司忽略了一些重大问题,因此学校董事会决定改用其他产品。 由于我们的预算有限,Windows解决方案已成为不可能。这给我们留下了开源和免费的软件。 我一直在研究面向教育的发行版,但事实是,没有一个像SuliXerver那样为终端用户提供(根据我的观察)舒适程度-主要是统一的Web界面,尽管受到限制,具有所有必需的功能(用户管理,用户网络访问控制,电子邮件等)。 尽管我仍未决定最好的选择。到目前为止,我检查过的发行版: Debian Edu / Skolelinux-显然是我们的最佳选择。支持我们需要支持的大部分内容,但是在修改预加载的初始值时,BUT受到限制-LDAP方案,网络设置,域,服务器名称等。 Karoshi Server-在我看来似乎很有限,但尚未准备就绪。与Skolelinux相比,维护也更少 ClearOS-虽然不是直接用于学校,但可以挽救大量系统,并对其进行稍作修改以与我们的设置一起使用。 Zentyal-与ClearOS相同,但是在Web界面方面功能有限。还具有更好的支持,并且界面更易于使用。 还有其他我想念的发行版,它会更适合我们的解决方案吗?由于时间有限,我无法完成全部转让(到10月底,我应该已经可以使用原型系统,而到12月底,必须完成过渡),我不愿意写我们的任务。自己的解决方案。 要求: 统一的Web界面,易于学生,教师和管理员使用。教师应该能够通过代理设置来控制教室的互联网访问,修改学生的密码,而不是核心系统设置。学生可以更改自己的密码。 电子邮件系统-已提供Web界面(RoundCube或RainLoop),尚未确定后端(希望具有Exchange ActiveSync) 用于Windows域登录和文档存储的OpenLDAP + Samba(用于存储用户设置,书签,文件)。还可以自动分配网络驱动器。 Web服务器-使用PHP和MySQL运行的Apache或NGINX。 办公室打印服务器 DNS服务器用于本地计算机名称解析

4
远程登录时,组与本地组不同
我们将用户存储在LDAP中,还有一些在不同系统中具有意义的组(包括在内的组织角色wheel)。也有工作站本地的组,例如,audio或video不希望放入LDAP中的组。现在,如果我在本地登录,我会得到那些本地组,但是如果我通过SSH登录到同一台机器上,我将缺少它们。如果我su以后直接使用,它们当然会回来。我可能走错了路,但怀疑PAM。 来自的相关条目 nsswitch.conf passwd: compat ldap shadow: compat ldap group: compat ldap 至于pam,始终是auth行,但其他行都相同 /etc/pam.d/sshd auth include system-remote-login /etc/pam.d/system-remote-login(与system-local-login我可能要补充的内容相同) auth include system-login /etc/pam.d/system-login auth required pam_tally2.so onerr=succeed auth required pam_shells.so auth required pam_nologin.so auth include system-auth auth optional pam_gnome_keyring.so account required pam_access.so account required pam_nologin.so account include system-auth account required pam_tally2.so …

2
为什么在系统日志中收到有关NTP和LDAP的apparmor错误消息?
在安装ntp并slapd安装了新安装的Ubuntu 12.04机器上,以下消息会/var/log/syslog定期出现: Feb 23 18:54:07 my-host kernel: [ 24.610703] type=1400 audit(1393181647.872:15): apparmor="DENIED" operation="open" parent=1 profile="/usr/sbin/ntpd" name="/etc/ldap/ldap.conf" pid=1526 comm="ntpd" requested_mask="r" denied_mask="r" fsuid=0 ouid=0 我已经搜索过,但找不到任何可能导致这些消息以及如何解决此问题的信息。任何人都可以阐明造成这种情况的原因以及如何采取措施吗?
12 ubuntu  ldap  ntp  apparmor 

3
如何使用证书使ldapsearch在TLS上的SLES上工作?
我们需要使用证书将php脚本通过tls连接到LDAP。无需tls,LDAP连接就可以很好地工作。此处有更多详细信息/programming/15260252/how-to-use-multiple-tls-certificates-for-ldap-from-php-zend 我们设法使用Softerra LDAP浏览器通过Windows的tls连接。它要求我们安装证书以及我们是否信任它。 我的最终结果是能够使用php中的TLS与LDAP进行身份验证。我已获得.cer类型的证书。它来自Windows Exchange计算机。从我可以看到,SLES支持.pem证书。所以我的问题是... Q1:我需要先从.cer转换为.pem,然后才能在客户端(SLES服务器)上安装证书,最后Q2:在服务器上安装此证书的最佳方法是什么,以便我的php应用程序可以访问并完成其工作。请注意,在SLES服务器上,我们需要连接到不同的LDAP服务器。 目前如果我们运行 ldapsearch -H ldaps://localhost:9215 -W 我们得到 Enter LDAP Password: ldap_sasl_interactive_bind_s: Can't contact LDAP server (-1) additional info: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed (unable to get local issuer certificate) 我在这里http://www.php.net/manual/de/function.ldap-connect.php#36156找到了很多很好的信息,尤其是这句话在我眼中很重要Once you've gotten the ldapsearch tool working correctly PHP should work also. SUSE Linux Enterprise Server 11(x86_64) …
12 ldap  sles  certificates  tls 

2
Autofs在启动时不会挂载共享
我将OpenSuSE 12.1与通过LDAP和NFS共享的房屋一起使用。ldap存储地图。我的问题是我无法在启动时挂载共享。仅在手动重新启动autofs服务时有效。在CentOS 6.3上没有这样的问题。 我的/etc/nsswitch.conf: passwd: files sss group: files sss hosts: files mdns4_minimal [NOTFOUND=return] dns networks: files dns services: files protocols: files rpc: files ethers: files netmasks: files netgroup: files nis publickey: files bootparams: files automount: files ldap aliases: files 我的/etc/openldap/ldap.conf: SIZELIMIT 20 TIMELIMIT 15 #DEREF never TLS_REQCERT demand uri …
11 opensuse  nfs  ldap  autofs 

3
使用LDAP的家庭目录和pam.d
背景: 我对配置方面的pam和LDAP认证的来龙去脉不太熟悉。我曾经使用过使用pam的系统,但是我只在应用程序上工作,而不是系统本身。 问题: 使用pam通过LDAP控制认证,这是否意味着将不会在系统上创建主目录? 如果不是,我将在服务器上创建用户还是以某种方式将用户从LDAP源推送到系统?
10 users  pam  home  ldap 

1
PAM,LDAP,SSSD和Kerberos
我基本上知道这些服务的功能彼此分开。我想知道的是:在使用所有这些服务的基于linux的网络中成功登录后会发生什么?以什么顺序咨询这些服务?什么服务与什么服务对话?
10 login  pam  ldap  kerberos  sssd 

3
设置Unix供电的网络
我想在局域网上设置多台计算机,所有计算机都连接到一台unix服务器。 主要目标是用户帐户应仅存在于服务器上。这样任何用户都可以通过任何给定的计算机访问其常规界面。 有哪些不同的方法可以做到这一点?这些方法的优缺点是什么? sidenote:我正在寻找一种简单的方法,要求在各个终端上完成的工作最少。如果用户可以玩游戏并做耗费资源的事情,那将是一个好处。

2
您将如何从Windows AD迁移到Linux LDAP服务器?
我目前正在使用Active Directory运行Windows服务器。但是,由于我们不再使用Exchange 2007,因此它变成了带有身份验证的精美文件服务器。 我想将AD移至Linux服务器。最好的方法是什么?我应该使用哪个LDAP服务器? 更新后,将不再有Windows客户端了。它们将更新为Edubuntu。
9 ldap  migration 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.