Arturo Espinosa wrote:

> buenas,
>
> necesito poner a funcionar un servidor LDAP para manejar una base de
> datos.
> instal�
>
> openldapd - OpenLDAP server (slapd).
> openldap-utils - OpenLDAP utilities.
> openldap-guide - OpenLDAP Admin Guide
>
> despues de leer y hacer lo que venia en l aguia, las cosas no
> funcionaron....
>
> luego de un /etc/init.d/openldap start  recibo esto en el syslog
>
> Sep 14 09:18:25 gotenks slapd[2373]: bind() failed errno 98 (Address
> already in use)
>
> esto es malo?  o es advertencia?....
>
> luego le doy un:
>
> ldapsearch  -b "o=cabletica, c=US" "objectclass=*"
>
> y en syslog:
>
> Sep 14 09:20:46 gotenks slapd[238]: conn=29 fd=7 connection from
> localhost (127.0.0.1) accepted.
> Sep 14 09:20:46 gotenks slapd[2390]: conn=29 op=0 BIND dn="" method=128
> Sep 14 09:20:46 gotenks slapd[2390]: conn=29 op=0 RESULT err=0 tag=97
> nentries=0
> Sep 14 09:20:46 gotenks slapd[2391]: conn=29 op=1 SRCH
> base="O=CABLETICA,C=US" scope=2 filter="(objectclass=*)"
> Sep 14 09:20:46 gotenks slapd[2391]: conn=29 op=1 RESULT err=9 tag=101
> nentries=0
> Sep 14 09:20:48 gotenks slapd[238]: conn=29 op=-1 fd=7 closed errno=0
> Sep 14 09:20:48 gotenks slapd[2392]: conn=29 op=2 UNBIND
>
> y la salida a stdout es :
> ldap_search: No such object
>

Pareciera que no hay datos en la base de datos LDAP, pero que el servidor
funciona bien.

>
> ya tengo el loglevel en 511,.....  y no hizo gran diferencia comparado a
> loglevel 256.....
>
> espero q alguien haya montado algo parecido,...
> saludos!
> Arturo.
>
> --
> �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
> el tema "unsubscribe".

He hecho una instalacion de LDAP en la UCR con los siguientes pasos:

1. Instalacion del paquete. En mi caso, OpenLDAP ya viene en RedHat 6.2.
Vos usas Debian, creo, pero no deberia haber mayor diferencia. En RH 6.2,
despues de la instalacion. Segui los siguientes pasos:

a) Configuracion de slapd.conf (en /etc/openldap, en mi caso):
include         /etc/openldap/slapd.at.conf
include         /etc/openldap/slapd.oc.conf
schemacheck     off
#referral        ldap://ldap.ucr.ac.cr <-comentar al principio

pidfile         /var/run/slapd.pid
argsfile        /var/run/slapd.args

#######################################################################
# ldbm database definitions
#######################################################################

database        ldbm
suffix          "dc=ucr, dc=ac, dc=cr"  <- sufijo por omision, importante
mas adelante
rootdn          "cn=Manager, dc=ucr, dc=ac, dc=cr" <- necesario para manejo
postgerior
rootpw          secret <- utilice {crypt}<password encriptado> o {md5}<pw
en MD5} en produccion
defaultaccess   write

# cleartext passwords, especially for the rootdn, should
# be avoid.  See slapd.conf(5) for details.
directory       /var/lib/ldap <- aqui reside la base de datos LDAP


b) Modificacion de ldap.conf:

BASE        dc=ucr,dc=ac,dc=cr                # Este formato es para uso en
Internet junto con DNS
HOST        ldap.ucr.ac.cr

c) Insercion de un registro inicial:

El registro tiene:

dc=ucr,dc=ac,dc=cr
objectclass=organization

Supongamos que el archivo se llama ldap.inicial. Se inserta asi:

ldapadd -f ldap.inicial -D "cn=manager,dc=ucr,dc=ac,dc=cr" -W

Se preguntara el password. En este ejemplo , se "secret", segun la
configuracion de slapd.conf.

d) Consulta inicial:

ldapsearch "objectclass=*"

Deberia darle los registros del punto c.

Mario Guerra

P.D: el referral del punto a) me trabaja bien hacia arriba (con un dominio
superior). Hay alguien que o haya hecho en el otro sentido (delegacion de
subdominios de LDAP?). Noten que uso el formato de Internet
(dc=ucr,dc=ac,dc=cr) y no el organizacional (ou=CI, o=UCR, c=CR).



--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

Responder a