Добрый день.
Прошу Вас помощи в настройке файла slapd.conf для интеграции с AD Windows Server 2008R2. Нужно для того что бы в SquidGuard отрабатывал механизм ldapsearch.
Опишу свои действия пошагово, что бы проще было указать на мою ошибку в действиях.
1. Устанавливаю slapd и ldap-utils.
2. Выполняю dpkg-reconfigure slapd и указываю следующие настройки:
- DNS - ylrus.com
- Organization name -ylrus.com
- Далее пароль администратор
- Database backend - HDB
- Removed when slapd is purged - yes
- Move old database - yes
- Allow LDAPv2 protocol - yes
После этого Slapd успешно устанавливается и стартует.
3. Добавляю в файил ldap.conf строчку
Base dc=ylrus, dc=com
4. Запускаю команду ldapsearch -x dc=ylrus,dc=com получаю следующее:
manager@vs-msk00-prx02:~$ ldapsearch -x dc=ylrus,dc=com
# extended LDIF
#
# LDAPv3
# base <dc=ylrus,dc=com> (default) with scope subtree
# filter: dc=ylrus,dc=com
# requesting: ALL
#
# search result
search: 2
result: 0 Success
5. Останавливаю Slapd , перемещаю папку Slapd.d и создаю в папке ldap фаил slapd.conf следующего содержания:
# Import our schema
include /etc/ldap/schema/core.schema
include /etc/ldap/schema/cosine.schema
include /etc/ldap/schema/inetorgperson.schema
include /etc/ldap/schema/nis.schema
# Support both LDAPv2 and LDAPv3
allow bind_v2
pidfile /var/run/slapd.pid
argsfile /var/run/slapd.args
Loglevel 1
# Our slapd-ldap back end to connect to AD
database ylrus.com
suffix "cn=svcSquidGuard,dc=ylrus,dc=com"
subordinate
rebind-as-user
uri ldap://s-msk00-gdc01.ylrus.com/
chase-referrals yes
# Our primary back end
database HDB
suffix "dc=ylrus,dc=com"
rootdn "cn=admin,dc=ylrus,dc=com"
rootpw "passw0rd"
directory /var/lib/ldap
# Indexes for this back end
index objectClass eq,pres
index ou,cn,mail,surname,givenname eq,pres,sub
index uid eq,pres,sub
6. В /etc/default/slapd прописываю строчку: SLAPD_CONF=/etc/ldap/slapd.conf
7. Стартую slapd, получаю FAIL. В логах пишется /etc/ldap/slapd.conf: line 12: <database> failed init (ylrus.com).
Объясните пожалуйся какую базу данных надо указывать для корректной интеграции slapd с АD?