Hallo,
im Rahmen einer Projektarbeit muss ich einen LDAP Server aufsetzen. Der LDAP Server soll dann für ein anderes Tool Benutzer liefern (denen dann verschiedene Zugriffsrechte eingeräumt werden).
Leider bin ich im Linux und LDAP Bereich ein ziemlicher Anfänger, sodass ich Hilfe benötige.
Installiert werden soll alles auf einer Cent OS 6 Installation. Für die LDAP Installation habe ich folgendes, sehr gute WIKI gefunden:
http://dokuwiki.nausch.org/doku.php/centos:ldap:install
Soweit klappt auch alles bis zum Punkt "erste LDAP-Abfragen"
In der
habe ich
hinterlegt.
Jedoch fängt da mein erstes Verständnisproblem schon an. Wie wird die URI "ldap://ldap.test.com" von den Clients aufgelöst? Müssen die Server bzw. Clients dazu in der Domäne test.com hängen? Weil wie sollen die Clients sonst den namen auflösen können?
Wenn ich nämlich
ausführe, bekomme ich diese Fehlermeldung zurück:
Darf ich in der /etc/openldap/ldap.conf deshalb überhaupt keine URI definieren? Das kann ich momentan nicht nachvollziehen. Ich hoffe, dass mir da ein "Experte" auf die Sprünge helfen kann![Zwinkern ;) ;)](/forum/styles/smilies/wink.gif)
im Rahmen einer Projektarbeit muss ich einen LDAP Server aufsetzen. Der LDAP Server soll dann für ein anderes Tool Benutzer liefern (denen dann verschiedene Zugriffsrechte eingeräumt werden).
Leider bin ich im Linux und LDAP Bereich ein ziemlicher Anfänger, sodass ich Hilfe benötige.
Installiert werden soll alles auf einer Cent OS 6 Installation. Für die LDAP Installation habe ich folgendes, sehr gute WIKI gefunden:
http://dokuwiki.nausch.org/doku.php/centos:ldap:install
Soweit klappt auch alles bis zum Punkt "erste LDAP-Abfragen"
In der
Code:
/etc/openldap/ldap.conf
Code:
BASE dc=test, dc=com
URI ldap://ldap.test.com
Jedoch fängt da mein erstes Verständnisproblem schon an. Wie wird die URI "ldap://ldap.test.com" von den Clients aufgelöst? Müssen die Server bzw. Clients dazu in der Domäne test.com hängen? Weil wie sollen die Clients sonst den namen auflösen können?
Wenn ich nämlich
Code:
[root@sandbox ~]# ldapsearch -x -b "dc=test,dc=com" "(objectclass=*)"
Code:
ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
Darf ich in der /etc/openldap/ldap.conf deshalb überhaupt keine URI definieren? Das kann ich momentan nicht nachvollziehen. Ich hoffe, dass mir da ein "Experte" auf die Sprünge helfen kann
![Zwinkern ;) ;)](/forum/styles/smilies/wink.gif)