ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] Пользователь ldaproot в ark server 5.0
@ 2010-03-22 15:50 Сергей
  2010-03-23  9:17 ` Dmitriy Kruglikov
  0 siblings, 1 reply; 17+ messages in thread
From: Сергей @ 2010-03-22 15:50 UTC (permalink / raw)
  To: sysadmins

Здравствуйте,

Сервер ark server 5.0, после установки задаю имя домена expo.local,
задаю пароль root'а. После просмотра файла
/var/lib/ldap/etc/slapd-expo.local.conf
вижу такую запись администратора ldap:

database hdb
suffix "dc=expo,dc=local"
rootdn "cn=ldaproot,dc=expo,dc=local"
rootpw eivohlo7iesheiyi
directory /var/lib/ldap/bases/expo.local

В /etc/samba/smb.conf также присутствует описание этого пользователя:

ldap admin dn = cn=ldaproot,dc=expo,dc=local

-Откуда берется этот пользователь?
-Откуда берется его пароль?
-Этот пароль eivohlo7iesheiyi зашифрован или это набор случайных символов?
-Как его сменить??? Везде про ldap описывается, как создавать  
администратора
ldap с нуля и задавать его пароль, а как поменять имеющийся, "встроенный"?

Второе, я пытаюсь создать другого, моего администратора,
создаю файл entries.ldif c таким содержимым:


#Organization Role for Directory Manager
dn: cn=Manager,dc=expo,dc=local
objectClass: organizationalRole
cn:Manager
description: Manager LDAP

Ввожу команду (secret это пароль, который будет у Manager'a):

ldapadd -f entries.ldif -x -D "cn=Manager,dc=expo,dc=local" -w secret

Получаю ответ

ldap_bind: Invalid credentials (49)

-как мне завести нужного мне пользователя, который будет админисратором
ldap, а в последствии и администратором Samba+ldap-PDC для windows-машин

С уважением,
	Тренин Сергей

^ permalink raw reply	[flat|nested] 17+ messages in thread

end of thread, other threads:[~2010-03-24  2:11 UTC | newest]

Thread overview: 17+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2010-03-22 15:50 [Sysadmins] Пользователь ldaproot в ark server 5.0 Сергей
2010-03-23  9:17 ` Dmitriy Kruglikov
2010-03-23  9:58   ` Ceргей
2010-03-23  9:57     ` Dmitriy Kruglikov
2010-03-23 10:19       ` Ceргей
2010-03-23 10:15         ` Dmitriy Kruglikov
2010-03-23 10:55           ` Ceргей
2010-03-23 11:17           ` Владимир
2010-03-23 12:00             ` Dmitriy Kruglikov
2010-03-23 17:27               ` Andrey Kuleshov
2010-03-23 11:54           ` Andrii Dobrovol`s`kii
2010-03-23 12:03             ` Dmitriy Kruglikov
2010-03-23 13:25               ` Andrii Dobrovol`s`kii
2010-03-23 13:30                 ` Dmitriy Kruglikov
2010-03-23 13:47                   ` Andrii Dobrovol`s`kii
2010-03-24  2:11               ` Ceргей
2010-03-23 20:02           ` Vladimir Karpinsky

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git