4

我尝试在 OpenLDAP 中激活 ppolicy 模块。

OS Version :     Debian 8.4
LDAP Version:    @(#) $OpenLDAP: slapd  (Jan 16 2016 23:00:08)
$root@chimera:   /tmp/buildd/openldap-2.4.40+dfsg/debian/build/servers/slap

我有下一条消息:

# ldapmodify -x -a -H ldap://localhost -D cn=admin,dc=domain,dc=local -w adminpassword -f /etc/ldap/schema/ppolicy.ldif

adding new entry "cn=ppolicy,cn=schema,cn=config"
ldap_add: Insufficient access (50)

# ldapsearch -x -s one -H ldap://localhost -D cn=admin,dc=domain,dc=local -w adminpassword -b cn=schema,cn=config cn -LLL

No such object (32)

日志:

[13-03-2018 13:08:06] slapd debug  conn=1002 fd=14 ACCEPT from IP=[::1]:45318 (IP=[::]:389)
[13-03-2018 13:08:06] slapd debug  conn=1002 op=0 BIND dn="cn=admin,dc=domain,dc=local" method=128
[13-03-2018 13:08:06] slapd debug  conn=1002 op=0 BIND dn="cn=admin,dc=domain,dc=local" mech=SIMPLE ssf=0
[13-03-2018 13:08:06] slapd debug  conn=1002 op=0 RESULT tag=97 err=0 text=
[13-03-2018 13:08:06] slapd debug  conn=1002 op=1 SRCH base="cn=schema,cn=config" scope=1 deref=0 filter="(objectClass=*)"
[13-03-2018 13:08:06] slapd debug  conn=1002 op=1 SRCH attr=cn
[13-03-2018 13:08:06] slapd debug  conn=1002 op=1 SEARCH RESULT tag=101 err=32 nentries=0 text=
[13-03-2018 13:08:06] slapd debug  conn=1002 op=2 UNBIND
[13-03-2018 13:08:06] slapd debug  conn=1002 fd=14 closed

请问有什么想法吗?

谢谢你。

4

1 回答 1

2

您可以使用slapadd添加架构(-n0选择配置数据库的位置)。首先停止您的 ldap 服务器。

sudo -u openldap slapadd -n0 -l /etc/ldap/schema/ppolicy.ldif

然后创建一个ppolicy-module.ldif包含以下内容的文件:

dn: cn=module,cn=config
objectClass: olcModuleList
cn: module
olcModuleLoad: ppolicy

并以相同的方式加载它:

sudo -u openldap slapadd -n0 -l ppolicy-module.ldif

然后您可以检查模块是否正确加载:

$ sudo slapcat -n 0 | grep olcModuleLoad | grep ppolicy
olcModuleLoad: {0}ppolicy

然后重新启动您的 ldap 服务器。

于 2020-11-15T15:22:36.937 回答