nss_ldap i problem z grupami rozwiazany (:#

Po 6 miesiącach prób w końcu rozwiązałem problem z grupami w nss_ldap. Wydawało się nam, ze problem generuję zbyt duza liczba uzytkowników zawartych w grupie.

Error objawiał się następująco:

getent: /home/devel/openldap/build-area/openldap2-2.1.30/libraries/liblber/sockbuf.c:82: ber_sockbuf_ctrl: Assertion `( (sb)->sb_opts.lbo_valid == 0x3 )' failed.
Aborted

I powodował ze odpalenie jakiegokolwiek programu kończyło sie jego pokaaniem. Dlatego przestaliśmy uzywać grup domenowych poprzez LDAPa ( bo korzystaliśmy z RPC).

Po 6 miesiącach prób ( instalacji róźnych wersji linuxa, róznych wersji bibliotek, nss_ldap, Openldapa, sasla, az do instalacji W2k3 R2) nadal nie odnosiliśmy sukcesu. Az w końcu okazało się ze wadliwa jest konfiguracja w pliku ldap.conf na linuxach.

Mianowicie, zamiast linijki:

nss_base_group dc=pjwstk,dc=edu,dc=pl?sub

Powinna być linijka:

nss_base_group cn=Users,dc=pjwstk,dc=edu,dc=pl?sub

gdzie Users jest OU dla grup

nss_ldap po prostu nie radził sobie z przeszukiwaniem tak rozbudowanego schemtu ;).

BSS
Monday, May 15, 2006 7:31:15 PM (Central European Standard Time, UTC+01:00) #    Comments [2]  |  Trackback

 

Tuesday, May 16, 2006 10:11:21 AM (Central European Standard Time, UTC+01:00)
to raczej obejscie problemu niż rozwiązanie, bo czemuż to miałby nie być baaaaaardzo rozbudowany schemat. Ale tak czy siak ważne, że jest rozwiązanie.

Nawet wtedy zamiast SUB można zrobić ONE i będzie szybciej działać nie przeszukując poddrzewa.
Pstryk
Tuesday, May 16, 2006 6:57:37 PM (Central European Standard Time, UTC+01:00)
Można tez zrobić więcej schematów pisząc jedną po drugiej linijki:

nss_base_group cn=Users,dc=pjwstk,dc=edu,dc=pl?one
nss_base_group cn=Builtin,dc=pjwstk,dc=edu,dc=pl?one
Name
E-mail
Home page

Comment (HTML not allowed)  

Enter the code shown (prevents robots):

Live Comment Preview
All content © 2010, Krzysztof Pietrzak
On this page
This site
Calendar
<July 2010>
SunMonTueWedThuFriSat
27282930123
45678910
11121314151617
18192021222324
25262728293031
1234567
Archives
Sitemap
Blogroll OPML
  Tokyo by night
blog WiTa
  W-Files
blog n€x¤Ra
 .:fotoblog:.
blog Kfaza
 \\archon\blog$
blog archona
 Czasowstrzymywacz
Blog Fookyego
 Jog Pstryka
Jog Pstryka
 Mac OS X vs. Active Directory
techniczny blog kfaza

Maps
Locations of visitors to this page