15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

olcRootPW: titok<br />

olcDbConfig: set_cachesize 0 2097152 0<br />

olcDbConfig: set_lk_max_objects 1500<br />

olcDbConfig: set_lk_max_locks 1500<br />

olcDbConfig: set_lk_max_lockers 1500<br />

olcDbIndex: objectClass eq<br />

olcLastMod: TRUE<br />

olcDbCheckpoint: 512 30<br />

Hálózati hitelesítés<br />

olcAccess: to attrs=userPassword by dn="cn=admin,dc=példa,dc=hu" write by anonymous auth by sel<br />

olcAccess: to attrs=shadowLastChange by self write by * read<br />

olcAccess: to dn.base="" by * read<br />

olcAccess: to * by dn="cn=admin,dc=példa,dc=hu" write by * read<br />

Vegye fel az LDIF-fájlt:<br />

sudo ldapadd -Y EXTERNAL -H ldapi:/// -f backend.példa.hu.ldif<br />

2. Tegye ugyanezt a fenti frontend.példa.hu.ldif fájllal, és vegye fel:<br />

sudo ldapadd -x -D cn=admin,dc=példa,dc=hu -W -f frontend.példa.hu.ldif<br />

A két <strong>kiszolgáló</strong> most a Syncrepl beállításoktól eltekintve azonos beállításokkal rendelkezik.<br />

3. Most hozza létre a consumer_sync.ldif fájlt a következő tartalommal:<br />

# A syncprov modul betöltése.<br />

dn: cn=module{0},cn=config<br />

changetype: modify<br />

add: olcModuleLoad<br />

olcModuleLoad: syncprov<br />

# a syncrepl-hez kapcsolódó utasítások<br />

dn: olcDatabase={1}hdb,cn=config<br />

changetype: modify<br />

add: olcDbIndex<br />

olcDbIndex: entryUUID eq<br />

-<br />

add: olcSyncRepl<br />

olcSyncRepl: rid=0 provider=ldap://ldap01.példa.hu bindmethod=simple binddn="cn=admin,dc=példa,<br />

-<br />

credentials=titok searchbase="dc=példa,dc=hu" logbase="cn=accesslog"<br />

logfilter="(&(objectClass=auditWriteObject)(reqResult=0))" schemachecking=on<br />

type=refreshAndPersist retry="60 +" syncdata=accesslog<br />

add: olcUpdateRef<br />

olcUpdateRef: ldap://ldap01.példa.hu<br />

Módosítsa a következő attribútumokat:<br />

• A ldap01.pelda.hu helyett használja saját <strong>kiszolgáló</strong>ja gépnevét.<br />

• binddn<br />

• credentials<br />

65

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!