openldap a timeout pri starte
Jan Poctavek
poctavek at kmit.sk
Sun Jan 7 18:26:05 CET 2007
Zdravim vsetkych
S tymto problemom som sa stretol na viacerych forach na internete,
avsak nenasiel som riesenie, ktore by mi pomohlo.
Na FreeBSD 6.2-STABLE mam konta ulozene v openldape a uzivatelia sa
autentifikuju cez pam_ldap a nss_ldap.
Ked bezi ldap, vsetko je ok, avsak pokial nebezi, kazda query je
opozdena o niekolko minut.
Problem je najneprijemnejsi pri boote systemu, pretoze start samotneho
slapd, ako aj apache, bind-u a samby hadze rovnaky timeout s hlaskou:
nss_ldap: could not search LDAP server - Server is unavailable
Po nabootovani je zase vsetko ok.
Nsswitch vyzera takto:
passwd: files ldap
shadow: files ldap
group: files ldap
hosts: files dns
networks: files
shells: files ldap
Pokial zmenim v nsswitch.conf zaznam "group: files ldap" na
"group: files" (ale vsade inde necham ldap), startuje vsetko rychlo.
Lenze potom nemam informacie o groupach, ktore su v ldap-e.
Nepomohla mi ani zmena v nss_ldap.conf na
bind_policy soft
a
nss_reconnect_tries 1
V pam.d/ je pam_ldap.so spomenuty v suboroch system, login, su, sshd a ldap.
Ma niekto nejaky napad co by mohlo pomoct?
Za kazdu radu budem velmi vdacny.
Janci
More information about the Users-l
mailing list