Автор Тема: Смена пароля rootdn  (Прочитано 13413 раз)

living

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Смена пароля rootdn
« : 27 Ноябрь 2013, 20:33:50 »
Сменил пароль rootdn, отредактировав его через vim
:r !slappasswdПосле перезапуска, пользователи не могут подключиться - контроллер домена недоступен.
Однако через ldapadmin  с новым паролем подключение происходит, вся структура видна.
В чем может быть дело?

egor

  • Администратор
  • Старожил
  • *****
  • Сообщений: 462
    • Просмотр профиля
Re: Смена пароля rootdn
« Ответ #1 : 28 Ноябрь 2013, 01:28:25 »
Здравствуйте! Теоретически, должно быть всё в порядке, единственное, проверьте, не добавились ли в строке после директивы rootpw пробелы в начале строки. Если есть, то их надо удалить.

В любом случае, проверьте валидность файла:
# slaptest -f /path/to/slapd.conf
и запустите каталог в debug-режиме:
# slapd -d 256 -u ldapuser -g ldapgroup -f /path/to/slapd.conf(можно поставить -d -1, тогда информации будет больше). После такого запуска попробуйте выполнить из другого терминала ldapsearch и посмотрите, какие отладочные сообщения будут выдаваться. Скорее всего, станет понятно, в чём ошибка.

Егор

living

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Смена пароля rootdn
« Ответ #2 : 04 Декабрь 2013, 20:37:24 »
Пустых строк нет. В очередной раз всё проверил: меняю пароль, перезапуск - пользователи не могут авторизоваться по RDP - Сервер RPC недоступен. Шары тоже недоступны.
Откатываю изменения - всё работает.

egor

  • Администратор
  • Старожил
  • *****
  • Сообщений: 462
    • Просмотр профиля
Re: Смена пароля rootdn
« Ответ #3 : 05 Декабрь 2013, 02:30:49 »
Здравствуйте! Проблема, судя по всему не в openldap, а в настройках тех программ (RDP, "шары"), которые с ним взаимодействуют. Попросту, там остался старый пароль rootDN. Если под "шарами" подразумевается samba3, то надо выполнить:
# smbpasswd -w new_passwordВ общем, смотрите в сторону конфигурации тех программ, которые используют LDAP.

Егор