加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

应用LDIF时错误50(访问权限不足) – OpenLDAP

发布时间:2020-12-16 01:13:49 所属栏目:安全 来源:网络整理
导读:我正在尝试通过LDIF文件应用配置.我在LDAP服务器上以管理员身份绑定,我收到以下错误消息: LDAP: Error 50 – Insufficient Access Rights 我作为管理员绑定,我能够执行任何查询或任何更改,如创建新条目,修改现有条目等. 我不知道还有什么可做的,因为我已经
我正在尝试通过LDIF文件应用配置.我在LDAP服务器上以管理员身份绑定,我收到以下错误消息:

LDAP: Error 50 – Insufficient Access Rights

我作为管理员绑定,我能够执行任何查询或任何更改,如创建新条目,修改现有条目等.

我不知道还有什么可做的,因为我已经作为管理员绑定了.此外,我甚至构建了一个全新的LDAP服务器来测试它,我也无法应用任何LDIF文件.

我正在使用Apache Directory Studio LDIF编辑器工具来推送LDIF文件,如下所示:

dn: olcDatabase={1}hdb,cn=config
changetype: modify
add: olcAccess
olcAccess: {0}to attrs=userPassword,shadowLastChange
  by cn=replicator,ou=Users,dc=example,dc=com write
-
add: olcDbIndex
olcDbIndex: entryUUID eq
-
add: olcDbIndex
olcDbIndex: entryCSN eq

dn: cn=module{0},cn=config
changetype: modify
add: olcModuleLoad
olcModuleLoad: {1}syncprov

dn: olcOverlay=syncprov,olcDatabase={1}hdb,cn=config
changetype: add
objectClass: olcOverlayConfig
objectClass: olcSyncProvConfig
olcOverlay: {0}syncprov
olcSpCheckpoint: 100 10
olcSpSessionlog: 100

有人可以帮我解决这个问题吗?到目前为止,我已阅读了大量文章,但没有成功.

正如我在上面的评论中所预期的那样:如果您以cn = admin,dc = yourdomain,dc = tld连接到LDAP服务器,则以特定LDAP数据库(这只是LDAP服务器中的一个数据库)的管理员身份进行连接.

因此,您必须使用用户cn = config和LDAP管理员密码创建与LDAP服务器的另一个连接:

如果您不知道或忘记了您的LDAP密码,请查看how to view or modify it.

或者,从命令行导入LDIF:

ldapadd -Q -Y EXTERNAL -H ldapi:/// -W -f file.ldif

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读