to dn.subtree="cn=krbContainer,ou=kerberos,ou=Services,dc=mon,dc=dom"
by dn.exact="uid=kdc,ou=kerberos,ou=Services,dc=mon,dc=dom" read
by dn.exact="uid=kadmin,ou=kerberos,ou=Services,dc=mon,dc=dom" write
by * none
kadmin.local se connecte avec le uid kadmin. Ldapsearch et ldapmodify marche correctement mais il n'utilise pas le compte kadmin, mais soit le compte root pour un accès local et config ou alors le compte admin défini dans la branche.
[^] # Re: Peut-être une idée
Posté par Philippe M (site web personnel) . En réponse au message Configuration Kerberos backend ldap. Évalué à 2.
L'ACL est à lire comme cela
kadmin.local se connecte avec le uid kadmin. Ldapsearch et ldapmodify marche correctement mais il n'utilise pas le compte kadmin, mais soit le compte root pour un accès local et config ou alors le compte admin défini dans la branche.
Born to Kill EndUser !