Подключение debian сервер к ldap windows ad

Автор fractal90, 15 октября 2017, 19:54:25

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

fractal90

Пытаюсь настроить клиента ldap по статье http://www.itzgeek.com/how-tos/linux/ubuntu-how-tos/configure-ldap-client-on-ubuntu-16-04-debian-8.html но что то не выходит, getent passwd не выдает пользователей, хотя через ldapsearch используя лог и пасс УЗ ldap все выдает в из той директории поиска что я указал. В логах ничего криминального, на УЗ не ругается

Cообщение объединено 15 октября 2017, 20:09:24

/etc/ldap/ldap.conf
host 192.168.138.7
base dc=kriptos,dc=local
rootbinddn CN=ldap_service,OU=angarsk,DC=kriptos,DC=local
rootbindpw 1234567
URI ldap://192.168.138.7:389/
ldap_version 3
bind_policy soft
BASE DC=kriptos,DC=local

/etc/nsswitch.conf
passwd:         compat ldap
group:          compat ldap
shadow:         compat ldap

hosts:          files mdns4_minimal [NOTFOUND=return] dns mdns4
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

/etc/nslcd.conf
# /etc/nslcd.conf
# nslcd configuration file. See nslcd.conf(5)
# for details.

# The user and group nslcd should run as.
uid nslcd
gid nslcd

# The location at which the LDAP server(s) should be reachable.
uri ldap://192.168.138.7:389

# The search base that will be used for all queries.
base dc=kriptos,dc=local

# The LDAP protocol version to use.
#ldap_version 3

# The DN to bind with for normal lookups.
binddn CN=ldap_service,OU=angarsk,DC=kriptos,DC=local
bindpw 1234567

# The DN used for password modifications by root.
#rootpwmoddn cn=admin,dc=example,dc=com

# SSL options
#ssl off
#tls_reqcert never
tls_cacertfile /etc/ssl/certs/ca-certificates.crt

# The search scope.
#scope sub

/etc/libnss-ldap.conf
host 192.168.138.7
base dc=kriptos,dc=local
uri ldap://192.168.138.7:389
ldap_version 3
binddn CN=ldap_service,OU=angarsk,DC=kriptos,DC=local
bindpw 1234567
port 389
bind_policy soft
nss_reconnect_tries 1
nss_reconnect_sleeptime 1
nss_reconnect_maxsleeptime 8
nss_reconnect_maxconntries 2

/etc/pam_ldap.conf
host 192.168.138.7
base dc=kriptos,dc=local
uri ldap://192.168.138.7:389
ldap_version 3
binddn CN=ldap_service,OU=angarsk,DC=kriptos,DC=local
bindpw 1234567
port 389
bind_policy soft