12-05-05 08:40
Izmjena LDAP-ova sufiksa
piše IVAN RAKO
Ustanove koje promijene naziv domene obično zatraže pomoć našeg helpdeska, pitajući kako se može zamijeniti LDAP-ov sufiks. Upisan je na dva mjesta, u LDAP-ovoj bazi i u konfiguracijskoj datoteci LDAP-ova poslužitelja (/etc/ldap/slapd.conf).
Najprije napravite kopiju podataka:
# /etc/init.d/slapd stop
# slapcat -l /var/backups/openldap-backup.ldif
Zamijenite stari sufiks novim:
# sed s/<stari_realm>/<novi_realm>/g /var/backups/openldap-backup.ldif > /var/backups/openldap-new.ldif
(Pripazite je li se možda string <stari_realm> poklapa s nečim što se ne bi smjelo promijeniti. Takve stvari ručno popravite editirajući /var/backups/openldap-new.ldif.)
Zatim izmijenite slapd.conf:
# cd /etc/ldap
# cp slapd.conf slapd.conf.backup
# perl -pi -e s/<stari_realm>/<novi_realm>/g slapd.conf
Sljedeći korak je brisanje LDAP-ove baze sa diska:
# rm -f /var/lib/ldap/*
Ubacite nove podatke:
# slapadd -l /var/backups/openldap-new.ldif
Pričekajte da proces završi, pa pokrenite LDAP poslužitelj:
# /etc/init.d/slapd start
I to bi bilo sve, bar što se tiče LDAP-a. No, posao još nije završen. Preostaje nam još promijeniti konfiguraciju web sučelja za administriranje LDAP-a i konfiguracije poslužitelja FreeRADIUS.
U datoteci /usr/share/cn-ldap-hs/inc/config.php je konfiguracija web sučelja. Zamijenite realm u liniji:
$realm='<stari_realm>'; //upisati domenu (iz CMU sustava) ustanove
Izmjene u konfiguraciji freeradiusa napravite sa spuštenim poslužiteljem. Autentikaciju korisnika za to će vrijeme obavljati centralni CARNetov poslužitelj.
U datoteci /etc/freeradius/radiusd.conf nađite redak:
basedn = "dc=<stari_realm>,dc=hr"
Poslije toga treba još pokrenuti RADIUS server:
# /etc/init.d/freeradius start
Naravno, izmjene se moraju dogovoriti i uskladiti sa CARNetovom službom CMU.
|