Partage
  • Partager sur Facebook
  • Partager sur Twitter

Problème d'installation openLDAP

Initialisation des fichiers de configuration

Anonyme
4 septembre 2017 à 16:10:47

Bonjour,

Je ne sais pas trop comment aborder mon problème.

Il m'est demandé d'installer un LDAP sur un raspberry Debian

J'ai suivis les tuto suivants :
https://wiki.debian.org/LDAP/OpenLDAPSetup
http://tutoriels.meddeb.net/tag/openldap-installation/
+ 2 autres que je ne peux joindre (oublie du lien)

Suite a la lecture de ces tuto j'ai créer les fichiers :
- olcAcces.ldif
- olcDbIndex.ldif
- samba.conf
- slapd.conf
- [dossier] slapd.d

j'ai installer les modules suivants :
- slapd 
- ldap-utils 
- ldapscripts
- samba

lorsque voici le résultat lorsque j'initialise la commande ldapadd:

SASL/DIGEST-MD5 authentication started
Please enter your password:
ldap__sasl__interactive__bind__s: Invalid credentials (49)
additional info: SASL(-13): user not found: no secret in database

Je pense comprendre qu'on m'indique que le fichier du mot de passe n'existe pas cependant je l'ai initialisé dans le fichier sldap.conf:

rootdn "cn=admin,dc=example,dc=fr"
rootpw {SHA}***********

C'est la première fois que j'installe un ldap sur Linux et en ligne de commande. Je travaillais beaucoup sur Windows serveur donc je suis un peu perdu..

Désolé du dérangement et merci de vos futurs réponses !

  • Partager sur Facebook
  • Partager sur Twitter
8 septembre 2017 à 10:33:37

Bonjour,

Dans le cadre de ton apprentissage je ne pense pas que tu es besoins d'installer les paquets 'ldapscripts' et 'samba' :

  • Le premier facilite l'usage des commandes fourni par 'ldap-utils' en ajoutant des fichiers de configuration et de nouvelles commandes (il s'agit donc d'un enrobage des commandes de bases). Ce paquet est utile pour gagner du temps à condition que l'on sache ce que l'on fait (donc pas pour l'apprentissage)
  • Le second te permets d'utiliser samba. Samba est un ensemble de services et protocoles facilitant le partage de fichiers, partage d'imprimantes, résolution de nom, ... Il peu être utilisé indépendamment de ldap ou avec. Donc si on ne te demande pas d'utiliser ldap pour gérer l'authentification, le partage de fichiers ou le partage d'imprimante sous un environnement Windows, tu n'as pas besoin de l'installer.

En partant du principe que tu as correctement installer et configurer ldap :

  • Créer ton fichier '.ldif', puis tente un ajout dans ton annuaire avec la commande suivante :
ldapadd -x -W -D "cn=admin,dc=example,dc=fr" -f file.ldif

# -x : ne pas utiliser SASL pour le mot de passe
# -W : demande a l'usager de saisir le mot de passe
# -D : le compte a utiliser pour s'authentifier sur le serveur LDAP afin de realiser une insertion dans l'annuaire (ici "n=admin,dc=example,dc=fr")
# -f le fichier contenant l'entree a ajouter (ou les entrees)

Par contre si ta configuration n'est pas bonne je te conseille de repartir sur une base saine. Purge tout et recommence (ou prends une autre SD card). Après je t'invite à lire cet article pour une installation et une utilisation basique de ldap (avec explications)

Bon courage !

-
Edité par mika83 8 septembre 2017 à 10:37:50

  • Partager sur Facebook
  • Partager sur Twitter
Anonyme
29 septembre 2017 à 15:57:10

Je vais regarder cela merci !
  • Partager sur Facebook
  • Partager sur Twitter
5 novembre 2022 à 13:43:04

Impossible d’installer LDAP sur debian
  • Partager sur Facebook
  • Partager sur Twitter
5 novembre 2022 à 16:45:48

Bonjour,

Le message qui suit est une réponse automatique activée par un membre de l'équipe. Les réponses automatiques leur permettent d'éviter d'avoir à répéter de nombreuses fois la même chose, ce qui leur fait gagner du temps et leur permet de s'occuper des sujets qui méritent plus d'attention.
Nous sommes néanmoins ouverts et si vous avez une question ou une remarque, n'hésitez pas à contacter la personne en question par Message Privé.

Pour plus d'informations, nous vous invitons à lire les règles générales du forum

Déterrage

Citation des règles générales du forum :

Avant de poster un message, vérifiez la date du sujet dans lequel vous comptiez intervenir.

Si le dernier message sur le sujet date de plus de deux mois, mieux vaut ne pas répondre.
En effet, le déterrage d'un sujet nuit au bon fonctionnement du forum, et l'informatique pouvant grandement changer en quelques mois il n'est donc que rarement pertinent de déterrer un vieux sujet.

Au lieu de déterrer un sujet il est préférable :

  • soit de contacter directement le membre voulu par messagerie privée en cliquant sur son pseudonyme pour accéder à sa page profil, puis sur le lien "Ecrire un message"
  • soit de créer un nouveau sujet décrivant votre propre contexte
  • ne pas répondre à un déterrage et le signaler à la modération

Je ferme ce sujet. En cas de désaccord, me contacter par MP.

  • Partager sur Facebook
  • Partager sur Twitter

Pas d'aide concernant le code par MP, le forum est là pour ça :)