Algumas coisas a mencionar que podem ser úteis ou ajudar a diminuir uma causa raiz. . .
PRIMEIRO
Gostaria de salientar que observei que você estava executando slapd -d -1
, o que significa apenas executar slapd
com nível de depuração e logging 1
meaning verbose
/ enable all debugging
.
Pelo que eu li no recurso de URL de postagem abaixo, se você não executar na sintaxe slapd -f <filename>
e qualificar totalmente o <filename>
para apontar para um arquivo "alternativo" slapd.config
, então. . . " O padrão é normalmente /usr/local/etc/openldap/slapd.conf. "
Portanto, isso pode não executar slapd
e apontá-lo para o arquivo de configuração para pegar os ponteiros / parâmetros que você colocou no arquivo de configuração alternativo, então tente primeiro, caso este seja o problema.
Pode estar relacionado especificamente a este erro ( ERROR PART1
): 564da523 config_back_db_open: No explicit ACL for back-config configured. Using hardcoded default
(Recurso: link )
OBSERVAÇÃO: vejo algumas mensagens de erro relacionadas ao BD no log detalhado que você forneceu, então talvez ele não consiga encontrar o BD aplicável, a menos que você mude para esse diretório para que possa ser encontrado implicitamente, a menos que suporta algum outro método de ponteiro DB explícito (NOTE2 pode ser aplicável a este método).
NOTE2: Aqui está uma boa leitura no método LDAP Proxy e usando o uri
, etc. na configuração desta forma apenas para revisar algo óbvio que pode estar faltando ou estar mal configurado no arquivo slapd.conf
( link ) .
Alguns pontos interessantes do recurso de seção da nota 2
-
LDAP Proxy
-
binddn
-
bindpw
-
identity assertion
-
identity assertion configuration
VERSÕES
Em primeiro lugar, parece que você tem duas versões no OpenLADAP, então vale a pena ler as notas de lançamento aqui para ver se algo parece aplicável ao seu problema. org / software / release / changes.html "> link ) que pode justificar a atualização ou a execução de um sistema de atualização de teste, se possível.
ERROS
Em segundo lugar, os detalhes do log detalhado fornecem muito mais mensagens de erro etc. e eu queria destacar ERROR PART 1
, ERROR PART 2
, ERROR PART 3
e ERROR PART 4
abaixo especificamente nessa ordem.
Causas comuns de erros do LDAP
(Recurso: link )
Pelo que eu li, se você se sentir confortável, todas as suas configurações estão configuradas corretamente, a ERROR PART 1
primeira linha pode ser apenas um "aviso" e segura para ser descartada.
No entanto, a linha abaixo disso ( ~Using hardcoded default
) pode ser a parte da seção FIRST acima, conforme listei a URL, etc.
PARTE 1 DO ERRO
564da523 config_back_db_open: line 0: warning: cannot assess the validity of the ACL scope within backend naming context
564da523 config_back_db_open: No explicit ACL for back-config configured. Using hardcoded default
Recursos:
PARTE 2 DO ERRO
564da523 <= hdb_dn2id: get failed: DB_NOTFOUND: No matching key/data pair found (-30988)
564da523 <= hdb_dn2id: get failed: DB_NOTFOUND: No matching key/data pair found (-30988)
Neste (acima) eu encontrei um exemplo aqui com slapd.conf
arquivos e um (abaixo) afirmando isso, então eu estou querendo saber se é tão simples quanto você precisa mudar para o diretório DB no arquivo slapd.conf
no seu caso.
(Recurso: link )
EXEMPLO DE URL DE RECURSO
# root or superuser
rootdn "cn=jimbob, dc=example, dc=com"
rootpw dirtysecret
# The database directory MUST exist prior to running slapd AND
# change path as necessary
directory /var/db/openldap/example-com
PARTE 3 DO ERRO
Solucione problemas usando telnet <host> <port>
para o endereço IP do LDAP
Também pode ser útil ( link )
ldap_read: want=8 error=Resource temporarily unavailable
PARTE 4 DO ERRO
64da525 <= hdb_dn2id: get failed: DB_NOTFOUND: No matching key/data pair found (-30988)
564da525 => bdb_entry_get: cannot find entry: "cn=melka martin,ou=release engineering,ou=development,ou=research and development,ou=cz,dc=int,dc=company,dc=com"
564da525 QUERY NOT ANSWERABLE
564da525 QUERY CACHEABLE