flagflag  If you want to see English page, please click "English" Button at Left.
13: 2021-06-26 (土) 18:41:41 iseki ソース 14: 2021-06-27 (日) 21:59:15 iseki ソース
Line 22: Line 22:
 # dnf update epel-release  # dnf update epel-release
 # dnf module install 389-directory-server:stable/default  # dnf module install 389-directory-server:stable/default
 +
 +- openldap のクライアントも入れておいた方が便利
#br #br
Line 29: Line 31:
-- NSSのデータベース用パスワードは /etc/dirsrv/slapd-[Directory server identifier]/pin.txt -- NSSのデータベース用パスワードは /etc/dirsrv/slapd-[Directory server identifier]/pin.txt
- Create just the top suffix entry [no]: yes - Create just the top suffix entry [no]: yes
 +- DataBase は ''/var/lib/dirsrv/slapd-[Directory server identifier] ''にできる.
- [[Cockpit]] からも接続可能 - [[Cockpit]] からも接続可能
 +#br
 +
 +**** Example [#p39549e6]
 + # dscreate interactive
 + Install Directory Server (interactive mode)
 + =======================================​====
 + selinux is disabled, will not relabel ports or files.
 + Selinux support will be disabled, continue? [yes]:
 + Enter system's hostname [altair]: ds.nsl.tuis.ac.jp
 + Enter the instance name [ds]: nsl
 + Enter port number [389]:
 + Create self-signed certificate database [yes]:
 + Enter secure port number [636]:
 + Enter Directory Manager DN [cn=Directory Manager]: cn=Manager
 + Enter the Directory Manager password: ********
 + Confirm the Directory Manager Password: ********
 + Enter the database suffix (or enter "none" to skip) [dc=nsl,dc=tuis,dc=ac,dc=jp]:
 + Create sample entries in the suffix [no]: yes
 + Do you want to start the instance after the installation? [yes]:
 + Are you ready to install? [no]: yes
 + Starting installation...
 + Completed installation for nsl
#br #br
Line 36: Line 61:
 # firewall-cmd --add-service=ldaps --permanent  # firewall-cmd --add-service=ldaps --permanent
 # firewall-cmd --reload  # firewall-cmd --reload
 +
 +**** 起動 [#i3f71e60]
 +- systemctl start dirsrv@[Directory server identifier]
 +#br
*** check [#c4ab40fc] *** check [#c4ab40fc]
Line 48: Line 77:
- [[nss_ldap]], [[nslcd]] - [[nss_ldap]], [[nslcd]]
- [[sssd]] - [[sssd]]
 +#br
 +
 +*** 属性値の変更 [#bed30db8]
 +- dapmodify -x -H ldap://202.26.150.51 -D cn=Manager -W -f ''change.ldif''
 +
 + # cat change.ldif
 + dn: cn=config
 + changetype: modify
 + replace: nsslapd-security
 + nsslapd-security: on
 +**** aci 内部属性の変更 [#adeb9eca]
 +- 一般ユーザに userPassword の変更権限の aci内部属性を与える
 +- ldapmodify -x -H ldap://202.26.150.51 -D cn=Manager -W -f ''userPass.ldif''
 +
 + # cat userPass.ldif
 + dn: dc=nsl,dc=tuis,dc=ac,dc=jp
 + changetype: modify
 + add: aci
 + aci: (targetattr = "userPassword") (version 3.0; acl
 +  "modify own password"; allow (write) userdn = "ldap:///self";)
 +
 +*** Trouble Shooting [#xce00c43]
 +**** エラー番号 [#f1f44c73]
 +- https://software.fujitsu.com/jp/manual/m​anualfiles/M050000/B1WN4901/02/irepab/ir​ep0158.htm
 +#br
 +
 +**** パスワードの変更に失敗しました。 サーバーのメッセージ: Insufficient access rights [#p22fa258]
 +- 一般ユーザにパスワード変更の権限がない(err=50)
 +- 上記の 「aci 内部属性の変更」 を参照
#br #br


トップ   新規 ページ一覧 単語検索 最終更新   ヘルプ   最終更新のRSS 1.0 最終更新のRSS 2.0 最終更新のRSS Atom

サイト内 検索

ログイン

ユーザー名:

パスワード:


パスワード紛失
新規登録

サブ メニュー

ミニカレンダー

前月2024年 5月翌月
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
<今日>

オンライン状況

113 人のユーザが現在オンラインです。 (23 人のユーザが xpwiki を参照しています。)

登録ユーザ: 0
ゲスト: 113

もっと...

アクセスカウンタ

今日 : 1391013910139101391013910
昨日 : 1412914129141291412914129
総計 : 2345952023459520234595202345952023459520234595202345952023459520
Powered by XOOPS Cube 2.1© 2001-2006 XOOPS Cube Project
Design by XoopsDesign.com