Question sur les schémas openldap
Bonjour à tous,
Voici la situation:
J'ai installé un openldap 2.4.23 pour faire des tests.
Il fonctionne parfaitement avec un samba et un client windows xp (possibilité de joindre le domaine, de se logger dedans, de changer le mot de passe, ect..)
De plus on dirait que les schemas sont utilisés car
Code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14
| ldapsearch -LLL -Y EXTERNAL -H ldapi:/// -b "cn=config" olcSchemaConfig | grep ^cn
SASL/EXTERNAL authentication started
SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
SASL SSF: 0
cn: config
cn: module{0}
cn: schema
cn: {0}core
cn: {1}cosine
cn: {2}nis
cn: {3}inetorgperson
cn: {4}samba
cn: {5}ppolicy
cn: {6}openldap |
Seulement, j'ai un doute. Je ne connais pas très bien openldap mais je sais que j'ai suivis plusieurs tuto et que les schémas font des erreurs à chaque ajout:
Code:
1 2 3 4
| slapadd -F /etc/ldap/slapd.d -l /etc/ldap/slapd.d/cn\=config/olcDatabase\=\{0\}config.ldif
slapadd: line 1: database #1 (dc=test,dc=ch) not configured to hold "olcDatabase={0}config"; no database configured for that naming context
_#################### 100.00% eta none elapsed none fast!
Closing DB... |
Par contre pas de problème pour restaurer des données dans l'annuaire
Code:
1 2 3
| slapadd -f /etc/ldap/slapd.conf.old -l /root/openldap/backupldap_newSID.ldif
-#################### 100.00% eta none elapsed spd 625.9 k/s
Closing DB... |
Ce que je ne comprend pas vraiment c'est qu'une requête du style :
ldapsearch -LLL -x -Z -H ldap://127.0.0.1 -b "uid=Moi,ou=Users,ou=accounts,dc=test,dc=ch"
Me retourne bien le résultat attendus[EDIT] le ldapsearch fonctionne également depuis une autre machine[\EDIT], mais dans phpldapadmin, c'est comme s'il ne voyais pas les schémas car il voit l'arborescence (les dc,ou,uid) mais ne peut pas voir les détails de ces éléments.
Reprenons l'exemple de tout à l'heure, si je clique sur uid=Moi,ou=Users,ou=accounts,dc=test,dc=ch je ne vois aucun des attributs dans la partie de gauche de la page, mais il m'affiche :
Code:
Select a template to edit the entry
En cochant "default" ça fait apparaitre les attributs...
[EDIT]
un slaptest retourne OK.
le port 389 est bien ouvert.
[\EDIT]
Alors est-ce que ce ldap à un problème ou pas selon vous ?
Merci d'avance pour vos conseils et opinions,
Ivy