Exportar esquema LDAP sem dados

1

Para fins de teste, eu preciso de uma cópia do nosso servidor LDAP sem quaisquer dados pessoais.

Qual é a melhor maneira de exportar isso de um servidor OpenLDAP existente?

Eu tentei ldapsearch e , mas não encontrei uma maneira de ignorar os dados reais (se houver algo no LDAP) .

    
por StephenKing 07.12.2015 / 13:58

1 resposta

2

A configuração para versões razoavelmente modernas do OpenLDAP é acessível no sufixo cn=config , desde que você esteja autenticando com um dn que tenha privilégios de leitura para ele. Se a raiz local é também o rootdn você deve ser capaz de despejar o ldif via sudo ldapsearch -H ldapi:/// -Y EXTERNAL -b cn=config

Se esse método não funcionar, dentro do sistema de arquivos, esses arquivos provavelmente estarão sob /etc/openldap/slapd.d/ . Se o seu sistema for mais antigo, a configuração estará em um único arquivo, provavelmente /etc/openldap/slapd.conf .

    
por 07.12.2015 / 19:45