flagflag  If you want to see English page, please click "English" Button at Left.
15: 2021-06-28 (月) 14:58:15 iseki ソース 現: 2022-10-19 (水) 11:57:17 iseki ソース
Line 5: Line 5:
- https://www.secioss.co.jp/389-directory-​server-%E6%A7%8B%E7%AF%89%E6%89%8B%E9%A0​%86-%EF%BD%9E%E5%88%9D%E7%B4%9A%E7%B7%A8​%EF%BD%9E/ - https://www.secioss.co.jp/389-directory-​server-%E6%A7%8B%E7%AF%89%E6%89%8B%E9%A0​%86-%EF%BD%9E%E5%88%9D%E7%B4%9A%E7%B7%A8​%EF%BD%9E/
- 情報が少ない! - 情報が少ない!
 +#br
 +
 +** NSL [#cf647cf8]
 +-- ds.nsl.tuis.ac.jp
 +-- [[phpldapadmin>phpLDAPadmin]]
 +-- デーモン:ns-lsapd
#br #br
Line 64: Line 70:
**** 起動 [#i3f71e60] **** 起動 [#i3f71e60]
- systemctl start dirsrv@[Directory server identifier] - systemctl start dirsrv@[Directory server identifier]
 +-- systemctrl start  dirsrv@nsl.service
#br #br
Line 80: Line 87:
*** 属性値の変更 [#bed30db8] *** 属性値の変更 [#bed30db8]
 +**** 変更例 [#r2f61dc3]
- dapmodify -x -H ldap://202.26.150.51 -D cn=Manager -W -f ''change.ldif'' - dapmodify -x -H ldap://202.26.150.51 -D cn=Manager -W -f ''change.ldif''
Line 87: Line 95:
 replace: nsslapd-security  replace: nsslapd-security
 nsslapd-security: on  nsslapd-security: on
 +
**** aci 内部属性の変更 [#adeb9eca] **** aci 内部属性の変更 [#adeb9eca]
- 一般ユーザに userPassword の変更権限の aci内部属性を与える - 一般ユーザに userPassword の変更権限の aci内部属性を与える
Line 98: Line 107:
  "modify own password"; allow (write) userdn = "ldap:///self";)   "modify own password"; allow (write) userdn = "ldap:///self";)
-**** size [#ubb8bd6a+**** ldapサーバが相手の証明書をチェックしない [#o1fd5ca1
- dn: cn=config +- cn=config 
- changetype: modify +-- nsslapd-tls-check-crl : none 
- replace: nsslapd-sizelimit +-- nsslapd-ssl-check-hostname : off 
- nsslapd-sizelimit: ....+#br 
 + 
 +*** Replication [#pbbe0db9] 
 +**** Cockpit を使った Replication (389-ds => 389-ds) [#tde4a66d] 
 +- Supplier --> Consumer ならうまくいく 
 +-- Agreement で Consumer のデータベースを初期化する. 
 +-- ldaps(636)で通信する場合は,「''ldapサーバが相手の証明書をチェックしない''」ようにする. 
 + 
 +- Supplier <--> Supplier がダメ 
 +- Consumer を Cockpit で削除しようとすると,389-ds が止まって削除できない.ログ関連のエラー? 
 + 
 + 
 +#br 
 + 
 +**** OpenLDAP => 389-ds [#qea3193d] 
 +- syncprovモジュールを使用する.(?) 
 +- Consumer(389-ds) から Supplier(OpenLDAP)に聞きに行く形. 
 +#br
*** Trouble Shooting [#xce00c43] *** Trouble Shooting [#xce00c43]
Line 133: Line 159:
*** Execute [#eae554aa] *** Execute [#eae554aa]
 # systemctl start dirsrv@[Directory server identifier]  # systemctl start dirsrv@[Directory server identifier]
 + 
 ex.) systemctl start dirsrv@nsl  ex.) systemctl start dirsrv@nsl
#br #br
Line 160: Line 186:
- 確認 - 確認
 # certutil -d /etc/dirsrv/slapd-nsl -L  # certutil -d /etc/dirsrv/slapd-nsl -L
 + 
 Certificate Nickname                                        Trust Attributes  Certificate Nickname                                        Trust Attributes
                                                             SSL,S/MIME,JAR/XPI                                                              SSL,S/MIME,JAR/XPI
 + 
 Server-Cert                                                  u,u,u  Server-Cert                                                  u,u,u


トップ   新規 ページ一覧 単語検索 最終更新   ヘルプ   最終更新のRSS 1.0 最終更新のRSS 2.0 最終更新のRSS Atom

サイト内 検索

ログイン

ユーザー名:

パスワード:


パスワード紛失
新規登録

サブ メニュー

ミニカレンダー

前月2024年 5月翌月
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
<今日>

オンライン状況

136 人のユーザが現在オンラインです。 (19 人のユーザが xpwiki を参照しています。)

登録ユーザ: 0
ゲスト: 136

もっと...

アクセスカウンタ

今日 : 1716317163171631716317163
昨日 : 1412914129141291412914129
総計 : 2346277323462773234627732346277323462773234627732346277323462773
Powered by XOOPS Cube 2.1© 2001-2006 XOOPS Cube Project
Design by XoopsDesign.com