[Comm] ldap - авторизация и acl в slapd.conf
"Алексей Любимов"
=?iso-8859-1?q?avl_=CE=C1_l14=2Eru?=
Сб Сен 21 23:32:30 MSD 2002
Никак не могу сделать учетную запись в базе для чтения книжки из ldap.
прошу совета на следующие темы:
1) как включить и где посмотреть логи openldap сервера?
в мане нашел опцию loglevel и намек смотреть в сислог.
ставлю в slapd.conf loglevel=1 128 итд и смотрю в /var/log/* - тишина полная.
если запускать, например, ldapsearch с опцией -d 1, то логи идут прямо с результатами, но хотелось бы смотреть логи именно сервера при стуке в него, например, из evolution или outlook.
2) какой объект (username) надо создавать и в какой базе, чтобы потом можно было на него прописать в slapd.conf acl на подобие:
access to dn=".*,ou=addressbook,o=firma"
by uid=reader,ou=users,o=firma read
by uid=writer,ou=users,o=firma write
by * none
reader и writer создавал, как объект person.
пароль им поставил simple.
Больше аклов в конфиге нет.
Пока что у меня никто, кроме rootdn, авторизацию пройти не может.
Причем молча. Никаких ошибок ни на сервере, ни на клиенте.
--
Любимов Алексей
avl на l14.ru
Подробная информация о списке рассылки community