<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenLDAP 2.4.1.1 cn=config - неюзабельный бэкэнд.</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90681.html</link>
    <description>Здравствуйте, выскажусь более в художественном стиле нежели в техническом. Уж простите, кому не по душе. &lt;br&gt;&lt;br&gt;Думаю все те, кто первый/второй раз настраивают OpenLDAP (типа вот меня) уже наизусть выучили, что slapd.conf типа deprecated и райт вэй - это использовать LDIF-бэкэнд для хранения конфигурационной базы cn=config, а не генерировать её при каждом запуске считывая slapd.conf.&lt;br&gt;&lt;br&gt;Выдержка из админгайда на openldap.org:&lt;br&gt;&#091;code&#093;The old style slapd.conf(5) file is still supported, but must be converted to the new slapd-config(5) format to allow runtime changes to be saved. While the old style configuration uses a single file, normally installed as /usr/local/etc/openldap/slapd.conf, the new style uses a slapd backend database to store the configuration. The configuration database normally resides in the /usr/local/etc/openldap/slapd.d directory. An alternate configuration directory (or file) can be specified via a command-line option to slapd(8).&#091;/code&#093;&lt;br&gt;&lt;br&gt;Я в общем-то даже и согласен с этим, если бы не одно</description>

<item>
    <title>OpenLDAP 2.4.1.1 cn=config - неюзабельный бэкэнд. (Слоупок)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90681.html#5</link>
    <pubDate>Fri, 07 Jan 2011 10:15:13 GMT</pubDate>
    <description>Да, грустно. Если есть группа в которой например куева туча мемберов, это же....... пффф.&lt;br&gt;&lt;br&gt;Нашел тулзу которая решает эту проблему принципиально )))) Предоставлением возможности абстрагироваться вообще от писания одного и того же в LDIF-формате, и только в редакторе любимом править себе на здоровье атрибуты и классы. ldapvi называется, несмотря на название может работать и с nano и c vim. Честно говоря не смотря на то, что это по-прежнему cli это практически gui ))) Настолько всё проще становится.&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.1.1 cn=config - неюзабельный бэкэнд. (Vitalka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90681.html#4</link>
    <pubDate>Fri, 07 Jan 2011 07:37:50 GMT</pubDate>
    <description>&amp;gt; color: red &lt;br&gt;&amp;gt; color: light-yellow &lt;br&gt;&amp;gt; color: light-green&#091;/code&#093; &lt;br&gt;&amp;gt; Как мне удалить пару записей color?&lt;br&gt;&lt;br&gt;Не про этот случай пишется вот здесь http://en.wikipedia.org/wiki/LDAP_Data_Interchange_Format в разделе &quot;Limitations of LDIF&quot;:&lt;br&gt;&quot;Values in multi-valued attributes cannot be replaced directly. You need to delete the attributes values and then use &quot;add:&quot; multiple times to feed all of the required values in.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.1.1 cn=config - неюзабельный бэкэнд. (Слоупок)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90681.html#3</link>
    <pubDate>Fri, 07 Jan 2011 06:05:29 GMT</pubDate>
    <description>Кстати, чтоб не плодить новую тему по пустякам, никто мне не может подсказать, как из объекта удалить одну из одинаковых записей. &lt;br&gt;&lt;br&gt;ммм т.е. например у меня вот такой объект:&lt;br&gt;&lt;br&gt;&#091;code&#093;dn: cn=apple,dc=tree&lt;br&gt;objectclass: fruit&lt;br&gt;cn: apple&lt;br&gt;color: red&lt;br&gt;color: light-yellow&lt;br&gt;color: light-green&#091;/code&#093;&lt;br&gt;&lt;br&gt;Как мне удалить пару записей color?&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.1.1 cn=config - неюзабельный бэкэнд. (Слоупок)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90681.html#2</link>
    <pubDate>Thu, 06 Jan 2011 13:52:47 GMT</pubDate>
    <description>&amp;gt;так что может в следующем релизе Debian&apos;а slapd.conf тоже исчезнет...&lt;br&gt;&lt;br&gt;Ну да. Похоже вы правы. Из любопытства поставил Squeeze отдельно на виртуалочку и.... Там slapd.d. :-)&lt;br&gt;&lt;br&gt;Надо будет глянуть, как он там работает.&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.1.1 cn=config - неюзабельный бэкэнд. (Vitalka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90681.html#1</link>
    <pubDate>Thu, 06 Jan 2011 06:58:03 GMT</pubDate>
    <description>&amp;gt; А именно, кратко изложу свой опыт: &lt;br&gt;&lt;br&gt;Я шел примерно так-же :)&lt;br&gt;&lt;br&gt;&amp;gt; 5 - Решаю, что хорошо бы использовать Password Policy. Подключаю необходимые схемы, &lt;br&gt;&amp;gt; завожу правильные аккаунты, а вот оверлэй не подключается, при попытке его &lt;br&gt;&amp;gt; описать в cn=config (а вы помните, как это сделать без slapd.conf? &lt;br&gt;&amp;gt; Я нет. Вы slapd.conf уже выбросили? :-) ) Я понимаю, что &lt;br&gt;&amp;gt; это НИГДЕ не документировано. Всё, конец.&lt;br&gt;&lt;br&gt;Я подключал оверлей для репликации, тоже столкнулся с отсутствием в документации описания как эту операцию (а равно как и кучу других) сделать через LDIF. Правда я особо не терял время, а просто поднял на соседней виртуалке второй OpenLDAP, загрузил на нем оверлей через slapd.conf и после конвертации проанализировал полученный конфиг в slapd.d.&lt;br&gt;&lt;br&gt;&amp;gt; Вообще суть этого поста не в том чтобы жаловаться, а в том &lt;br&gt;&amp;gt; чтобы предостеречь других новичков, которые не хотят тратить время на то, &lt;br&gt;&amp;gt; чтобы изучать &quot;устаревающий&quot; slapd.conf и хотят эффективно его потратить, на то &lt;br&gt;&amp;gt; чтобы разобраться в актуальном.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
