Adicionando / modificando usuários para OPENLDAP?

1

É recomendado adicionar usuários / modificar propriedades de usuários ao OpenLDAP depois de interromper o serviço? Eu tenho enfrentado problemas em adicionar usuários quando o servidor OpenLDAP está em execução.

Estou usando scripts do padl.com ou editando manualmente a criação de arquivos ldif e usando o ldapmodify.

    
por nitins 27.12.2010 / 12:31

3 respostas

3

Para adicionar entradas ao diretório OpenLDAP, dois utilitários de linha de comando distribuídos com o openldap podem ser usados - ldapadd e slapadd.

Mesmo com nomes semelhantes, o funcionamento deles é muito diferente.

ldapadd conecta-se a uma instância em execução do diretório ldap e adiciona o ldif especificado como um cliente normal.

slapadd modifica diretamente os arquivos subjacentes que o daemon slapd usa. Portanto, ele não deve ser executado quando o servidor slapd estiver em execução (e geralmente só deve ser usado para iniciar um novo banco de dados).

Certifique-se de que seus scripts estejam usando os utilitários adequados na situação adequada.

    
por 27.12.2010 / 23:28
2

Eu uso o cpu-ldap para adicionar usuários ao LDAP, ele funciona bem enquanto o servidor está em execução (e de fato não pode ser usado a menos que seja).

    
por 27.12.2010 / 12:41
1

Considere a questão por um momento. Você gostaria de usar o LDIF (LDAP Interchange Format) para atualizar um servidor de diretório LDAP e acha que faria sentido fazer isso quando o serviço não estiver em execução?

O LDIF, como o nome sugere, usa o protocolo LDAP para se conectar e realizar transações.

Por qual mecanismo você sugere que tal abordagem funcionaria se o serviço não estivesse em execução?

    
por 27.12.2010 / 13:03