• [^] # Re: Peut-être une idée

    Posté par (site web personnel) . En réponse au message Configuration Kerberos backend ldap. Évalué à 2.

    L'ACL est à lire comme cela

    to dn.subtree="cn=krbContainer,ou=kerberos,ou=Services,dc=mon,dc=dom"
     by dn.exact="uid=kdc,ou=kerberos,ou=Services,dc=mon,dc=dom" read
     by dn.exact="uid=kadmin,ou=kerberos,ou=Services,dc=mon,dc=dom" write
     by * none
    

    kadmin.local se connecte avec le uid kadmin. Ldapsearch et ldapmodify marche correctement mais il n'utilise pas le compte kadmin, mais soit le compte root pour un accès local et config ou alors le compte admin défini dans la branche.

    Born to Kill EndUser !