mi correggo, facendo una query sul DC:

ldapsearch -h 172.16.23.19 -p 389 -x -b "" -s base -LLL -ZZ 
supportedSASLMechanisms
dn:
supportedSASLMechanisms: GSSAPI
supportedSASLMechanisms: GSS-SPNEGO
supportedSASLMechanisms: EXTERNAL
supportedSASLMechanisms: DIGEST-MD5

se però eseguo una query specifica su un utente di dominio:
ldapsearch -h  172.16.23.19 "cn=Galli Andrea" -p 389 -x

Operations error (1)
Additional information: 00000000: LdapErr: DSID-0C090627, comment: In 
order to perform this operation a successful bind must be completed on the 
connection., data 0, vece

quindi forse è corretto che il DC non risponda in quanto la macchina linux 
non fa parte del dominio..?



>grazie, sto già eseguendo delle prove. anche se mi da errori quando 
eseguo 
>ldapsearch:
>
>ldap_initialize( <DEFAULT> )
>SASL/EXTERNAL authentication started
>ldap_sasl_interactive_bind_s: Unknown authentication method (-6)
>        additional info: SASL(-4): no mechanism available:
>
>mi sorge un dubbio però; è necessario che la macchina faccia il join nel 
>dominio windows (con winbind o simili) ?
>altrimenti le query, anche DNS, non vanno...  visto che il DNS è 
impostato 
>in "secure only".
>
>




_______________________________________
Tiscali SMS a partire da 10 cents
http://sms.tiscali.it//






_______________________________________________
OpenLDAP mailing list
OpenLDAP@sys-net.it
https://www.sys-net.it/mailman/listinfo/openldap

Rispondere a