dn: olcDatabase = {- 1} внешний интерфейс, cn = config
тип изменения: изменить
добавить: olcRequires
olcRequires: authc
Пожалуйста, имейте в виду, что ldapmodify чувствителен к (конечным) пробелам, поэтому прямая вставка копии не будет работать (и может также не аутентифицировать вас должным образом). Кроме того, dn, который вы используете, будет нуждаться в праве на запись в базу данных cn = config.
4) Проверьте, выполнив следующий запрос: ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=domain,dc=com dn(используйте ваши dc=...настройки в зависимости от обстоятельств).
Если вы видите сообщение об ошибке ниже, анонимный доступ был успешно отключен:
Server is unwilling to perform (53)
Additional information: authentication required
Добро пожаловать в сбой сервера! Хотя это может теоретически ответить на вопрос, было бы предпочтительным включить сюда основные части ответа и предоставить ссылку для справки.
HopelessN00b
2
Спасибо, вы абсолютно правы, я отредактировал свой ответ в соответствии с рекомендациями.
Ларикс Децидуа
1
Я не проверял, но попробуйте что-то вроде этого:
dn: olcDatabase={1}hdb,cn=config
add: olcAccess
olcAccess: to attrs=userPassword
by dn="cn=admin,dc=example,dc=com" write
by self write
by * none
olcAccess: to dn.base=""
by users read
by * none
olcAccess: to *
by dn="cn=admin,dc=example,dc=com" write
by * none
Я не проверял, но попробуйте что-то вроде этого:
источник