Предисловие: хочу опробовать динамический конфиг, потому как «LDAP свойственно обрубать старые хвосты и возможно скоро статический slapd.conf в новых версиях просто не будет поддерживатся» (c) откуда-то_с_просторов_интернета. Да и просто для опыта, думаю, пригодится.
Не пойму, как мне отредактировать содержимое /etc/ldap/slapd.d. В самих файлах ldif прописано, что
AUTO-GENERATED FILE - DO NOT EDIT!! Use ldapmodify.
Составил файлик ldif для добавления аттрибутов:
dn: cn=config
olcLogFile: /var/log/slapd.log
Применяю:
# slapadd -l ~/add.ldif -b cn=config -F /etc/ldap/slapd.d -v
slapadd: dn="cn=config" (line=1): no objectClass attribute
_#################### 100.00% eta none elapsed none fast!
Closing DB...
# ldapadd -f ~/add.ldif -D cn=config
ldap_bind: Server is unwilling to perform (53)
additional info: unauthenticated bind (DN with no password) disallowed
# ldapadd -f ~/add.ldif -D cn=config -W
Enter LDAP Password:
ldap_bind: Invalid credentials (49)
# ldapadd -f ~/add.ldif -D cn=admin,dc=mydomain,dc=local -W
Enter LDAP Password:
adding new entry "cn=config"
ldap_add: Insufficient access (50)
#
Прочитал кучу манов, пишу сюда просто чуя тупик моей соображалки..