Hab hier das Problem (wie schon in ´nem anderen Thread angedeutet) daß ich das Passwort von den LDAP-Usern nicht von den Usern selbst umstellen lassen kann:
Mit passwd:
Code: Alles auswählen
Enter login(LDAP) password:
New password:
Re-enter new password:
LDAP password information update failed: Unknown error
shadow context; no update referral
passwd: Permission denied
passwd: password unchanged
Code: Alles auswählen
Enter LDAP Password:
Result: Server is unwilling to perform (53)
Additional info: shadow context; no update referral
Aus dem Logfile (dn entry durch Beispiel ersetzt):
Code: Alles auswählen
slapd[3454]: send_ldap_result: conn=41 op=0 p=3
slapd[3454]: send_ldap_response: msgid=1 tag=97 err=0
slapd[3454]: conn=41 op=0 RESULT tag=97 err=0 text=
slapd[3454]: connection_get(21): got connid=41
slapd[3454]: connection_read(21): checking for input on id=41
slapd[3454]: ber_get_next on fd 21 failed errno=11 (Resource temporarily unavailable)
slapd[3454]: do_extended
slapd[3454]: conn=41 op=1 PASSMOD
slapd[3454]: bdb_dn2entry("uid=beispiel,ou=users,ou=LAND,ou=Gruppe,dc=gibts,dc=nicht")
slapd[3454]: send_ldap_extended: err=53 oid= len=0
slapd[3454]: conn=41 op=1 RESULT oid= err=53 text=shadow context; no update referral
Selbst andere Einträge als das Passwort kann ich mit dem User selbst nicht ändern (z.B. 'gecos').
Access-Liste slapd.conf (admin durch Beispiel ersetzt):
Code: Alles auswählen
access to attrs=userPassword,shadowLastChange
by dn="cn=admin,dc=gibts,dc=nicht" write
by anonymous auth
by self write
by * none
access to dn.base="" by * read
access to *
by dn="cn=admin,dc=gibts,dc=nicht" write
by * read
Hat jemand eine Idee die hier weiterhilft?
Mfg,
duser100