OpenLDAP Software 2.4 Administorator's Guide: Configuring slapd
The older style slapd.conf(5) file is still supported, but its use is deprecated and support for it will be withdrawn in a future OpenLDAP release.
ãããŸã§ã®slapd.conf(5)圢åŒã®ãã¡ã€ã«ã¯åŒãç¶ããµããŒããããŸãã、ãã®åœ¢åŒã®å©çšã¯æšå¥šããã、ä»åŸã®OpenLDAPã®ãªãªãŒã¹ã®äžã§ããããµããŒããããªããªãäºå®ã§ã。ããŒã。slapd.conf䜿ããªããªããã。
ããã¯slapd.confã®ä¿éºããããã¡ã«slapd-config(5)ã§ã®èšå®å€æŽæ¹æ³ãåŠãã§ãããªãã¡ããªãããª。
äžèšããŒãžã®ã»ã¯ã·ã§ã³5.1ã«èšå®çšããªãŒã®æŠç¥ãæžããŠãããŸã。ã£ãŠããã£ãšæžããŠãããã©、èªåã¯å®éã®å ¥ã£ãŠããç¶æ ãèŠãŠããããªããšçè§£ã§ããªãããã¡ããŸãªã®ã§、è§Šã£ãŠã¿ãŠã¯ãããŠæå³ãåãããŸãã。
æ®æ®µå©çšããdcã§ãã「dc=example,dc=com」ã®é äžã§ã¯ãªã、ãããšç¬ç«ãã「cn=config」ãããããšããããªãŒãçæ・å©çšãããããã§ã。
ããã§çå。「/etc/ldap/slapd.dé äžã«ãããã¡ã€ã«ã¯èªåã§ã€ã³ããŒãããçšã®ãã³ãã¬ãŒããªã®ã?」
ãšããããã§ãããã詊ããŠã¿ãŸããã。
# ldapadd -x -W -D cn=admin,dc=example,dc=com -f cn\=config.ldif
Result: Insufficient access (50)
# ldapadd -x -W -D cn=config,cn=admin,dc=example,dc=com -f cn\=config.ldif
ldap_bind: Invalid credentials (49)
# ldapadd -x -W -D cn=config,cn=admin -f cn\=config.ldif
# ldapadd -x -W -D cn=config,cn=admin -f cn\=config.ldif
ldap_bind: Invalid credentials (49)
# ldapadd -x -W -D cn=config -f cn\=config.ldif
# ldapadd -x -W -D cn=config -f cn\=config.ldif
ldap_bind: Invalid credentials (49)
ç¡çããã。ã©ããªãã£ãã£ãŠå ¥ããªãããã。
ããäžåºŠããã¥ã¡ã³ããèªãã§ã¿ãã。
slapd.dé äžã®ãã¡ã€ã«ã¯æã§çŽæ¥ããããª....ã§ãã。
ãšããããšã¯、net-snmpã«ããã/var/lib/net-snmp/snmpd.confãšäŒŒãã€ã¡ãŒãžã§、ã¡ã¢ãªäžã«ä¿æãããŠããåçš®èšå®ã®éé¿・ä¿åå ãšããŠäœ¿ãããã£ãŠããšãªã®ããª。
ãã²ãšã€。-Fãªãã·ã§ã³ãš-fãªãã·ã§ã³ã«ã€ããŠ。
- -fãªãã·ã§ã³ã®ã¿ã®å Žå、slapd.confã䜿ã£ãŠåäœããŠããã。
- -Fãªãã·ã§ã³ã®ã¿ã®å Žå、slapd.dé äžã®æ§æã䜿ã£ãŠåäœããŠããã。
- -fãªãã·ã§ã³ãš-Fãªãã·ã§ã³ã䜵çšããå Žå、slapd.confã䜿ã£ãŠåäœã、ãã®ç¶æ ãããšã«ããŠslapd.dé äžãæ§ç¯ããŠããã。
ãã 、3ã€ããããã«ã¯、äžèšã®「SLAPD_CONFã空ã®å Žå」ã®ããžãã¯ã«ä¹ã£ããã€ã€、SLAPD_OPTIONSã§「-F /etc/ldap/slapd.d」ãšããã®ãè¯ããã。ã²ãšãŸãã¯äžèšã®ãããªæãã§èµ·åããŠã¿ãŸããã。
vi /etc/default/slapd
SLAPD_CONF=
SLAPD_OPTIONS="-F /etc/ldap/slapd.d"
ã¡ãããšèµ·åããããã§ã。
4195 ? Ssl 0:00 /usr/sbin/slapd -g openldap -u openldap -f /etc/ldap/slapd.conf -F /etc/ldap/slapd.d
ãã®ç¶æ ã«ãªã£ãã¯ãããã©.....ãŸã slapd.confããé¢ããããªã。。。ããããcn=configã®ããªãŒã¯ã©ããã£ãŠèŠããã ??
ã§、ãããã調ã¹ãŠã¿ãçµæ、äžèšã®postãåèã«ãªããŸãã。
http://serverfault.com/questions/272125/how-do-i-install-a-new-schema-for-openldap-on-debian-5-with-dynamic-config-cn-ba
「slapd.d/cn=config/olcDatabase{0}=config.ldif ã«olcRootPWã远å ããŠèµ·åãã」ã£ãŠèšã£ãŠãŸãã。ãã£ãŠã¿ãŸãã。
vi slapd.d/cn=config/olcDatabase{0}=config.ldif
olcRootPW: haraheriherihara
/etc/init.d/slapd restart
ã¡ãããšèªããŸãã!!!ãã£ãšconfigãããããããã«ãªããŸãã!!!
ã§、ãã®èšäºãæžããªããåœåã®Administrator's Guideãèªã¿çŽããŠãããš、ãããªèšè¿°ã。。。。。
5.4. Converting old style slapd.conf(5) file to cn=config format
Before converting to the cn=config format you should make sure that the config backend is properly configured in your existing config file. While the config backend is always present inside slapd, by default it is only accessible by its rootDN, and there are no default credentials assigned so unless you explicitly configure a means to authenticate to it, it will be unusable.
cn=configãã©ãŒããããžã®å€æãè¡ãåã«、æ¢åã®é©åãªèšå®ãã¡ã€ã«ã«å¯ŸããŠconfigããã¯ãšã³ãã®èšå®ãããå¿ èŠããããŸã。configããã¯ãšã³ãã¯slapdã®å éšã§åžžã«ååšããŠããŸãã、åæèšå®ã§ã¯rootDNã§ããã¢ã¯ã»ã¹ã§ãã、åæã¯ã¬ãã³ã·ã£ã«ããªããã、æç€ºçã«èšå®ããªãéãå©çšã§ããŸãã。
If you do not already have a database config section, add something like this to the end of slapd.conf
database config
rootpw VerySecret
å©çšäžã®èšå®ãã¡ã€ã«ã«ãŸã database configã»ã¯ã·ã§ã³ã远å ããŠããªããªã、äžèšã®ãããªè¡ãslapd.confã®æ«å°Ÿã«è¿œå ããŠã¿ãŠãã ãã。
database config
rootpw VerySecret
ãª、ãªãã ã£ãŠãŒ!ã¡ãããšç§»è¡æ¹æ³ãæžããŠãããããªãã!
ãšããããã§è©ŠããŠã¿ãŸãã。
lennyã§æ°èŠã«slapdãå°å ¥ãããš、2.4ããŒã¹ã§ã¯ãããã®ã®、èšå®ãã¿ãŒã³ã¯2.3ãèžè¥²ãããã、slapd.confããŒã¹ã«ãªã£ãŠããŸã。ãã®ç¶æ ãã、é©åœã«ããã€ããšã³ããªãäœæã、slapcatã§ãèŠããããšã確èªããŠãããŸã。ãšã³ããªã®äœæã«ã¯phpLdapAdminã䜿ããŸãã。æ€èšŒçšã®ãšã³ããªãªã®ã§ææããéèŠ。
apt-get -y install slapd phpldapadmin
slapcat
ã€ã¥ããŠ、èšå®ã®ç§»è¡ãããŠã¿ãŸã。slapd.dãã£ã¬ã¯ããªèªäœã¯äœããªããšãã¡ãªãã§ãã。
/etc/init.d/slapd stop
mkdir /etc/ldap/slapd.d
chown openldap:openldap /etc/ldap/slapd.d
chmod 700 /etc/ldap/slapd.d
echo database config >>etc/ldap/slapd.conf
echo -n "rootpw " >>/etc/ldap/slapd.conf
slappasswd >>/etc/ldap/slapd.conf
New password:
New password:
Re-enter new password:
ãããŠèµ·å。ã¡ãããšslapd.dé äžã«èšå®ãå±éãããŠããã®ã確èªã§ããŸã。
/etc/init.d/slapd start
ãã®ç¶æ ã§ldapsearchãå®è¡。ã¡ãããšèŠããŸããã。
ldapsearch -x -w haraheriherihara -D cn=config -b cn=config -s base
Enter LDAP Password:
ãããŸã§ããã°ãããããã§ã。slapd.confããslapd.dãžã®å®å šç§»è¡ã®åŸå§æ«ãããŸããã。
mv /etc/ldap/slapd.conf /etc/ldap/slapd.conf.old
vi /etc/default/slapd
SLAPD_CONF=/etc/ldap/slapd.d
SLAPD_OPTIONS=""
/etc/init.d/slapd restart
ã¡ãããšåããŸããã?







