#1 Le 11/02/2010, à 11:57
- DiouxX
OpenLDAP : Impossible de charger l'overlay chain [RESOLU]
Bonjour à tous,
Je vous explique mon problème. Je suis en stage dans une entreprise et je dois réaliser l'implémentation d'une infrastructure de 4 serveurs OpenLDAP. Pour l'instant je suis entrain d'en gérer 2 afin de réaliser des tests.
Mon problème est que je n'arrive pas à charger l'overlay chain à mes serveurs. Voici ce qu'il me dit quand je veux le lancer:
overlay "chain" not found
/usr/local/etc/openldap/slapd.conf: line 23: <overlay> handler exited with 1!
slapd destroy: freeing system resources.
slapd stopped.
connections_destroy: nothing to destroy.
Et voici mon fichier slapd.conf
include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/nis.schema
include /usr/local/etc/openldap/schema/test.schema
#referral ldap://root.openldap.org
pidfile /usr/local/var/run/slapd.pid
argsfile /usr/local/var/run/slapd.args
# Load dynamic backend modules:
modulepath /usr/local/libexec/openldap
moduleload back_bdb.la
moduleload back_hdb.la
moduleload back_ldap.la
moduleload back_hdb
moduleload syncprov
#######################################################################
# BDB database definitions
#######################################################################
overlay chain
chain-uri "ldap://172.18.112.132:389"
chain-idassert-bind bindmethod="simple"
binddn="cn=chain,o=societe.fr"
credentials="secret"
mode="self"
chain-idassert-authzFrom "*"
chain-tls start
chain-return-error TRUE
database bdb
suffix "o=societe.fr"
rootdn "cn=root,o=societe.fr"
rootpw secret
directory /usr/local/var/openldap-data
index objectclass,entryCSN,entryUUID eq
# Parameters of provider to replacate :
syncrepl rid=000
provider=ldap://172.18.112.132:389
type=refreshAndPersist
retry="5 10 300 +"
searchbase="o=societe.fr"
attrs="*,+"
bindmethod=simple
binddn="cn=root,o=societe.fr"
credentials=secret
#Adresse du Master
updateref ldap://172.18.112.132:389
# Droits d'accès que j'ai rajoutés en plus
access to attr=userPassword
by group.exact="cn=admin,o=societe.fr" write
by dn="cn=root,o=societe.fr" write
by self write
by anonymous auth
by * read
access to *
by group.exact="cn=admin,o=societe.fr.be" write
by dn="cn=root,o=societe.fr" write
by self write
by anonymous read
by * read
Merci d'avance
Dernière modification par DiouxX (Le 12/02/2010, à 16:59)
La confiance excessive ameublit le sol sous les pieds de la victoire.
Hors ligne
#2 Le 12/02/2010, à 16:59
- DiouxX
Re : OpenLDAP : Impossible de charger l'overlay chain [RESOLU]
Après moult et moult recherche (j'aime bien cette expression ), j'ai trouvé comment charger l'overlay chain.
En fait, il a fallu que je recompile OpenLDAP en précisant une option lors de la configuration. Cela donne
./configure --enable-ldap=yes
make depend
make
make test
make install
Après cela, le serveur OpenLDAP se lance sans erreur.
Dernière modification par DiouxX (Le 12/02/2010, à 16:59)
La confiance excessive ameublit le sol sous les pieds de la victoire.
Hors ligne