我试图在OpenLDAP中激活ppolicy模块。
OS Version : Debian 8.4
LDAP Version: @(#) $OpenLDAP: slapd (Jan 16 2016 23:00:08)
$root@chimera: /tmp/buildd/openldap-2.4.40+dfsg/debian/build/servers/slap
我有下一条消息:
# ldapmodify -x -a -H ldap://localhost -D cn=admin,dc=domain,dc=local -w adminpassword -f /etc/ldap/schema/ppolicy.ldif
adding new entry "cn=ppolicy,cn=schema,cn=config"
ldap_add: Insufficient access (50)
# ldapsearch -x -s one -H ldap://localhost -D cn=admin,dc=domain,dc=local -w adminpassword -b cn=schema,cn=config cn -LLL
No such object (32)
日志:
[13-03-2018 13:08:06] slapd debug conn=1002 fd=14 ACCEPT from IP=[::1]:45318 (IP=[::]:389)
[13-03-2018 13:08:06] slapd debug conn=1002 op=0 BIND dn="cn=admin,dc=domain,dc=local" method=128
[13-03-2018 13:08:06] slapd debug conn=1002 op=0 BIND dn="cn=admin,dc=domain,dc=local" mech=SIMPLE ssf=0
[13-03-2018 13:08:06] slapd debug conn=1002 op=0 RESULT tag=97 err=0 text=
[13-03-2018 13:08:06] slapd debug conn=1002 op=1 SRCH base="cn=schema,cn=config" scope=1 deref=0 filter="(objectClass=*)"
[13-03-2018 13:08:06] slapd debug conn=1002 op=1 SRCH attr=cn
[13-03-2018 13:08:06] slapd debug conn=1002 op=1 SEARCH RESULT tag=101 err=32 nentries=0 text=
[13-03-2018 13:08:06] slapd debug conn=1002 op=2 UNBIND
[13-03-2018 13:08:06] slapd debug conn=1002 fd=14 closed
请问好吗?
谢谢。
答案 0 :(得分:0)
请参阅文档,也许它可以帮助您 https://tobru.ch/openldap-password-policy-overlay/
答案 1 :(得分:0)
您可以使用slapadd
添加架构(其中-n0
选择配置数据库):
sudo -u openldap slapadd -n0 -l /etc/ldap/schema/ppolicy.ldif
然后创建具有以下内容的文件ppolicy-module.ldif
:
dn: cn=module,cn=config
objectClass: olcModuleList
cn: module
olcModuleLoad: ppolicy
并以相同的方式加载它:
sudo -u openldap slapadd -n0 -l ppolicy-module.ldif
然后您可以检查模块是否正确加载:
$ sudo slapcat -n 0 | grep olcModuleLoad | grep ppolicy
olcModuleLoad: {0}ppolicy