Problem beim whoami mit openldap

H

hopfe

Haudegen
[gelöst]Problem beim whoami mit openldap

Ich habe versucht auf meinen Computer die Benutzer von /etc/passwd in eine openldap umzuwandeln.

Bis auf die Abfrage von whoami,getent und id als Benutzer klappt eigentlich auch alles.
Wenn ich al Benutzer ein getent passwd Abfrage mache bekomme ich nur den Inhalt der /etc/passwd, jedoch nicht die Benutzer aus den LDAP-Verzeichnis :(.

Meiner Vermutung nach liegt der Fehler an der nicht gesetzten dn beim BIND.
log für user schrieb:
Jun 29 13:39:58 hopfe-mobil slapd[14433]: conn=2 fd=14 ACCEPT from IP=127.0.0.1:33760 (IP=0.0.0.0:389)
Jun 29 13:39:58 hopfe-mobil slapd[14433]: conn=2 op=0 BIND dn="" method=128
Jun 29 13:39:58 hopfe-mobil slapd[14433]: conn=2 op=0 RESULT tag=97 err=0 text=
Jun 29 13:39:58 hopfe-mobil slapd[14433]: conn=2 op=1 SRCH base="ou=Group,dc=homelinux,dc=lan" scope=1 filter="(&(objectClass=posixGroup))"
Jun 29 13:39:58 hopfe-mobil slapd[14433]: conn=2 op=1 SRCH attr=cn userPassword memberUid uniqueMember gidNumber
Jun 29 13:39:58 hopfe-mobil slapd[14433]: conn=2 op=1 SEARCH RESULT tag=101 err=0 nentries=0 text=
Jun 29 13:39:58 hopfe-mobil slapd[14433]: conn=2 fd=14 closed
Log als Root schrieb:
Jun 29 13:41:25 hopfe-mobil slapd[14433]: conn=3 fd=14 ACCEPT from IP=127.0.0.1:33762 (IP=0.0.0.0:389)
Jun 29 13:41:25 hopfe-mobil slapd[14433]: conn=3 op=0 BIND dn="cn=Manager,dc=homelinux,dc=lan" method=128
Jun 29 13:41:25 hopfe-mobil slapd[14433]: conn=3 op=0 BIND dn="cn=Manager,dc=homelinux,dc=lan" mech=SIMPLE ssf=0
Jun 29 13:41:25 hopfe-mobil slapd[14433]: conn=3 op=0 RESULT tag=97 err=0 text=
Jun 29 13:41:25 hopfe-mobil slapd[14433]: conn=3 op=1 SRCH base="ou=People,dc=homelinux,dc=lan" scope=1 filter="(objectClass=posixAccount)"
Jun 29 13:41:25 hopfe-mobil slapd[14433]: conn=3 op=1 SRCH attr=uid userPassword uidNumber gidNumber cn homeDirectory loginShell gecos description objectClass
Jun 29 13:41:27 hopfe-mobil slapd[14433]: conn=3 op=1 SEARCH RESULT tag=101 err=0 nentries=47 text=
Jun 29 13:41:27 hopfe-mobil slapd[14433]: conn=3 fd=14 closed

Habe leider noch nichts gefunden wo ich das setzten kann, daher wäre ich für jeden Tip dankbar.
 
Zuletzt bearbeitet:
So nach einen Kaffe habe ich auch die Lösung gefunden :)

Meinen Benutzern fehlten die notwendigen Berechtigungen.
Als Lösung habe ich folgende Regel in der /etc/openldap/slapd.conf eingefügt.
Code:
access to attr=objectclass,entry,uid,mail,cn,sn,uidNumber,gidNumber,homeDirectory,loginShell
    by * read
 

Ähnliche Themen

Verschlüsselung mit LDAP-Authentifizierung funktioniert nicht

Hardware Problem

LDAP Import-Wahnsinn oder : Wie importiere ich Thunderbird, CSVs usw in LDAP

Courrier Imap

Festplatte stirbt, dd funktioniert nicht

Zurück
Oben