Пытаюсь к LDAP прикрутить ppolicy. Конфиги LDAP в slapd.d (cn=config).
Создаю файл /etc/ldap такого содержания:
include /etc/ldap/schema/core.schema
include /etc/ldap/schema/ppolicy.schema
modulepath /usr/lib/ldap
moduleload back_hdb
moduleload ppolicy
database hdb
suffix "dc=ldap,dc=example"
overlay ppolicy
ppolicy_default "cn=default,ou=policies,dc=ldap,dc=example"
ppolicy_hash_cleartext off
ppolicy_use_lockout off
После этого:
root@sl03500008060:/etc/ldap# slaptest -f /etc/ldap/ppolicy -F /etc/ldap/slapd.d
hdb_db_open: warning - no DB_CONFIG file found in directory /var/lib/ldap: (14).
Expect poor performance for suffix "dc=ldap,dc=example".
config file testing succeeded
Меняем права нагенерённых конфигов на openldap и запускаем сервис, он не запускается, в логах вот что:
Sep 8 16:12:04 sl03500008060 slapd[3498]: UNKNOWN attributeDescription "OLCPPOLICYDEFAULT" inserted.
Sep 8 16:12:04 sl03500008060 slapd[3498]: UNKNOWN attributeDescription "OLCPPOLICYHASHCLEARTEXT" inserted.
Sep 8 16:12:04 sl03500008060 slapd[3498]: UNKNOWN attributeDescription "OLCPPOLICYUSELOCKOUT" inserted.
Sep 8 16:12:04 sl03500008060 slapd[3498]: UNKNOWN attributeDescription "OLCPPOLICYFORWARDUPDATES" inserted.
Что я делаю не так? Куда копать? Виновата ли в этом ppolicy.schema или нехватка зависимостей? Что делать-то?