ldap服务器搭建——ldap_bind: Invalid credentials (49)错误解决

在配置ldap服务器时,遇到了几次Invalid credentials (49)错误,折腾了很久才搞定,现在把个人经验写下来,以免其它仁兄少走弯路。

解决方法如下:

1、出现该问题的其中一个原因就是sldap.conf文件中rootpw 配置,rootpw就写在行首,前面不能有空格,然后和密码之间使用tab键,如下图:

   ldap服务器搭建——ldap_bind: Invalid credentials (49)错误解决_第1张图片

2、而我出现问题的原因与slapd.d文件夹相关,是由于在执行sudo slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d 文件时,slapd.conf文件使用不正确,没有采用/usr/share/openldap-servers/slapd.conf.obsolete 模版,而是自己手写的,所以出现Invalid credentials (49)错误。解决方法如下:

a. rm /etc/openldap/slapd.d/*

b. cp /usr/share/openldap-servers/slapd.conf.obsolete /etc/openldap/slapd.conf 使用系统自带的模版执行:sudo slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d 

c. chown ldap:ldap /etc/openldap/slapd.d 

d. chmod -R 755 /etc/openldap/slapd.d 

所以有遇到Invalid credentials (49)问题时,可以尝试这种方法

3、另外在解决过程中发现一个问题,就是修改slapd.conf文件rootpw后面的值(密码),然后重启slapd服务,发现密码并没有修改过来,还是只能用原来的密码登录。而当我重新执行sudo slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d 时,密码才真正修改成功。

你可能感兴趣的:(ldap,Linux)