Native LDAP Client problem
- From
- Eugene E Panfyorov (2:5020/400)
- To
- All
- Date
- 2007-03-23T13:48:38Z
- Area
- RU.UNIX.SOLARIS
From: Eugene E Panfyorov <sad@bankir.ru>
Hi All
вот кажется у нас есть все нужные записи в каталоге LDAP:
# определение узла для групп
dn: ou=group,dc=box,dc=localnet,dc=antora
objectClass: organizationalUnit
ou: group
# определение конкретной группы
dn: cn=Users,ou=group,dc=box,dc=localnet,dc=antora
cn: Users
gidNumber: 1900
objectClass: top
objectClass: posixGroup
# и какой-то юзер
dn: uid=y,ou=People,dc=box,dc=localnet,dc=antora
....some definitions....
uidNumber: 1901
gidNumber: 1900
Вот как настроен нативный лдапклиент:
cat /var/ldap/ldap_client_file
NS_LDAP_FILE_VERSION= 2.0
NS_LDAP_SERVERS= 192.168.1.111
NS_LDAP_SEARCH_BASEDN= dc=box,dc=localnet,dc=antora
NS_LDAP_AUTH= simple
NS_LDAP_SEARCH_REF= TRUE
NS_LDAP_SEARCH_SCOPE= one
NS_LDAP_CREDENTIAL_LEVEL= anonymous
NS_LDAP_SERVICE_SEARCH_DESC=
passwd:ou=People,dc=box,dc=localnet,dc=antora?one
NS_LDAP_SERVICE_SEARCH_DESC= group:ou=group,dc=box,dc=localnet,dc=antora?one
тоесть ясно сказано клиенту что группы надо искать в
ou=group,dc=box,dc=localnet,dc=antora
вызываем команду id для юзера y и видим что группа, которой он
принадлежит неизвестна
#> id y
uid=1901(y) gid=1900
ЧТО ДЕЛАТЬ ?!
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
SEEN-BY: 450/159 1024 461/640 469/999 4625/8 5000/76 5000 5006/1 5007/1
SEEN-BY: 5010/70 5011/13 5012/46 5015/28 5020/175 194 400 545 902 1922 2238
SEEN-BY: 5020/4441 5021/29 5025/3 5030/1957 5035/38 5036/1 5045/7 5051/15
SEEN-BY: 5054/1 4 8 9 28 35 37 5060/88 5061/15 120 5062/10 5064/7 5066/18
SEEN-BY: 5075/5 5085/13 5093/57 5095/20 5096/18
PATH: 5020/400 545 5054/1 37