[Sysadmins] Получение списка BaseDN. Прошу помощи зала.

Timur Batyrshin batyrshin на ieml.ru
Чт Июн 18 17:50:58 MSD 2009


On Thu, 18 Jun 2009 16:41:50 +0300
Dmitriy Kruglikov wrote:

> > Можно делать просто -b ""
> Можно, но результата не будет ...

У меня работает, ЧЯДНТ?
Вообще, по-моему, можно с тем же успехом -b не указывать.

> > А вообще, `ldapsearch -s base namingContexts' вроде должен их найти.
> То же не находит ...

Может дело в том, что я рутдновской учеткой искал?
Хотя и анонимус у меня прекрасно все нашел:

erthad на batyrshin ~ $ ldapsearch -h ldap -x -b "" -s base namingContexts
# extended LDIF
#
# LDAPv3
# base <> with scope baseObject
# filter: (objectclass=*)
# requesting: namingContexts 
#

#
dn:
namingContexts: o=XXXX

# search result
search: 2
result: 0 Success

# numResponses: 2
# numEntries: 1

Может стоит проверить права доступа на эти атрибуты?

> > Hint:
> > ldapsearch -s base +
> Много чего бесполезного находит :)

Ну я откопал этот атрибут как раз среди этой кучи бесполезного.

> Hint:
> ldapsearch -x не находит все то же, но за то не надоедает с
> паролями ....

Ключи авторизации я в прошлом письме вырезал =)


Вообще, про такой поиск я подсмотрел в логах сервера LDAP, когда запустил
автоматический поиск basedn в ldapexplorer.

Если что:
[root на ldap openldap]# rpm -q openldap-servers
openldap-servers-2.3.35-alt1.M40.1
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : signature.asc
Тип     : application/pgp-signature
Размер  : 197 байтов
Описание: отсутствует
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20090618/8d0641f0/attachment-0002.bin>


Подробная информация о списке рассылки Sysadmins