我在 Fedora Core 13 中使用 Openldap 2.4.11。
我正在尝试创建密码策略:
dn: cn=default,ou=policies,dc=estream,dc=com,dc=my
objectClass: person
objectClass: pwdPolicy
objectClass: top
cn: default
pwdAttribute: 2.5.4.35
sn: test
如果我将 pwdAttriute 指定为“userPassword”,则会出现错误
LDAP: error code 21 - pwdAttribute: value #0 invalid per syntax
相反,我强制将 OID 用于 pwdAttribute:
pwdAttribute: 2.5.4.35
是否可以对 pwdAttribute 使用“userPassword”而不是“2.5.4.35”?
我尝试将openldap配置为在cn=config中加载模块ppolicy.la,但是在重启slapd服务几次后它似乎也不起作用:
dn: cn=module{0},cn=config
objectClass: olcConfig
objectClass: olcModuleList
objectClass: top
cn: module{0}
olcModuleLoad: {0}/usr/lib64/openldap/ppolicy.la