gangan2 | tu peux me dire si il y a des "conneries" dans mon /etc/ldap.conf
options et commentaire ?
Code :
- # IP du serveur ldap
- host 127.0.0.1
- # Le DN de base pour effectuer les recherche
- base dc=mh,dc=org
- # Optimisation de recherche dans la base
- scope=one
- # Pour que le poste demarre meme si le server ldap ne repond pas
- bind_policy soft
- # Version du protocole utilise
- ldap_version 3
- # Port ecoute serveur
- port 389
- # Filtres de validation dun utilisateur
- pam_filter objectclass=account
- pam_filter host=srvtest1.test.org
- # Attribut compare avec lindentifiant de connexion de lutilisateur
- pam_login_attribute uid
- # Verification attribut host
- pam_check_host_attr yes
- # DN groupe auquel il faut appartenir pour acces machine locale
- pam_groupdn cn=srvtest1,ou=machines,dc=mh,dc=org
- # Definit lattribut dappartenance au groupe
- pam_member_attribute memberUid
- # password envoi serveur
- pam_password crypt
- # Parametres nss-ldap de recherche
- nss_base_passwd ou=user,dc=mh,dc=org?one
- nss_base_shadow ou=user,dc=mh,dc=org?one
- nss_base_group ou=group,dc=mh,dc=org?one
- nss_base_hosts ou=machines,dc=mh,dc=org?one
- # Cest deux parametres qui saccompagnent dun entier, denfissent les valeurs minimale et maximale des uid-Number qui sont autorise a ce connecter
- pam_min_uid 2000
- pam_max_uid 3000
- # Securise la connexion
- #ssl start_tls
- #tls_cacertfile /etc/ssl/openldap/ldap.pem
- #tls_checkpeer yes
|
Message édité par gangan2 le 26-06-2008 à 10:00:47
|