<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Tsuurmag</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Tsuurmag"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Tsuurmag"/>
	<updated>2026-05-07T20:07:09Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60474</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60474"/>
		<updated>2013-01-08T09:10:15Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: /* Klientarvuti seadistamine LDAP autentimiseks */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float:right&amp;quot;&amp;gt;__TOC__&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
Käesolev juhend aitab paigaldada Ubuntu serveri baasil lihtsa OpenLDAP serveri ning näitab ka ära, kuidas saab konfigureerida klientmasinaid kasutama seda LDAP serverit autentimiseks. Töö lõpuks peaks olema võimalik kasutajaid hallata tsentraalselt läbi LDAP serveri ja klientmasinad käivad ise sealt kaudu autentimas.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
Töö jaoks oletame, et administraator on juba paigaldanud nii Ubuntu serveri versiooni, kui ka klient (desktop) versiooni. Lisaks on tähtis, et nende masinate vaheline võrguühendus töötaks.&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Lähme root kasutaja režiimi&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmbame alla uute pakkide nimekirjad&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigureerime LDAP serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt; (sisestada tuleks enda domeeninimi)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha OpenLDAP serveri taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri töö kontroll=&lt;br /&gt;
&lt;br /&gt;
Käsuga &#039;&#039;ldapsearch&#039;&#039; saame küsida LDAP serverist andmeid. Järgnev käsk peaks kuvama kogu meie LDAP serveri sisu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema sarnane vastus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutajate klassifitseerimine=&lt;br /&gt;
&lt;br /&gt;
Täiendame enda OpenLDAP kasutajatebaasi kolme &#039;&#039;Organizational Unit (OU)&#039;&#039;ga.&lt;br /&gt;
&lt;br /&gt;
Kasutajate jagunemine&lt;br /&gt;
&lt;br /&gt;
[[File:Ou objektid.png|550px]]&lt;br /&gt;
&lt;br /&gt;
Lisame OpenLDAP andmebaasi alampuuharu &#039;&#039;&#039;tudengid&#039;&#039;&#039;, mis oma korda hargnevad &#039;&#039;&#039;kaugope&#039;&#039;&#039; ja &#039;&#039;&#039;paevaope&#039;&#039;&#039; alamorganisatsiooni osadeks&lt;br /&gt;
&lt;br /&gt;
Lisame faili &#039;&#039;lisa_directory.ldif&#039;&#039; järgneva info:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn:     ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     tudengid&lt;br /&gt;
&lt;br /&gt;
dn:     ou=kaugope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     kaugope&lt;br /&gt;
&lt;br /&gt;
dn:     ou=paevaope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     paevaope&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Impordime selle faili meie LDAP andmebaasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f lisa_directory.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Unix kasutajate ja gruppide lisamine andmebaasi=&lt;br /&gt;
Järgnevalt lisame LDAP andmebaasi Linux kasutajagrupid ja kasutajad. Siinkohal on tähtis ära märkida, et kasutajate ja gruppide ID-d peaksid olema valitud selliselt, et need ei läheks kokku klientarvutite enda süsteemsete kontodega - vastasel juhul tekib suur segadus ning kasutajad võivad hakkama kattuda. Järgnevalt kasutasime näites gruppide ja kasutajate ID-sid alates 10000.&lt;br /&gt;
&lt;br /&gt;
Kõige pealt lisame LDAP andmebaasi grupid, selleks loome faili &#039;&#039;&#039;unix_groups.ldif&#039;&#039;&#039; ja kirjutame sinna sisse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: cn=kaugope,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: kaugope&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
dn: cn=paevaope,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: paevaope&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis määratud &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitab ära selle grupi ID numbri.&lt;br /&gt;
&lt;br /&gt;
Seejärel loome kasutajate ldif faili nimega &#039;&#039;&#039;unix_users.ldif&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Juhan Jaan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}zTujw0UNgI5KxbHDHtencuidfwcYN+m4&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
homeDirectory: /home/jaan&lt;br /&gt;
&lt;br /&gt;
dn: uid=peeter,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Peeter Paan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}IDYvmsQGxHK3samkWpExSrNW4YD0e8f9&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10001&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
homeDirectory: /home/peeter&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väljad &#039;&#039;&#039;uidNumber&#039;&#039;&#039; ja &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitavad ära kasutajate ja gruppide ID-d. &#039;&#039;&#039;userPassword&#039;&#039;&#039; määrab ära kasutaja parooli - siinkohal on need lisatud räsitud kujul. Parooli hashimiseks kasutasime &#039;&#039;&#039;slappasswd&#039;&#039;&#039; utiliiti, mille käima pannes küsib ta parooli ja peale sisestamist kuvab kohe räsitud parooli.&lt;br /&gt;
&lt;br /&gt;
Nagu juba kombeks, impordime need failid andmebaasi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f unix_groups.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
ldapadd -x -f unix_users.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui see õnnestus, siis on meie LDAP server autentimise päringute vastuvõtmiseks. Järgnevalt tuleb seadistada Ubuntu klientarvuti kasutamaks meie LDAP serverit.&lt;br /&gt;
&lt;br /&gt;
=Klientarvuti seadistamine LDAP autentimiseks=&lt;br /&gt;
&lt;br /&gt;
Kõige pealt paigaldamine klientarvutile LDAP autentimise kliendi ja nsc deemoni:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ldap-auth-client nscd&amp;lt;/pre&amp;gt;&lt;br /&gt;
Paigaldamise keskel küsitakse meie käest informatsiooni LDAP seadistuste kohta:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP server Uniform Resource Identifier:&amp;lt;/b&amp;gt; ldap://192.168.56.101/ (LDAP serveri aadress)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Distinguished name of the search base:&amp;lt;/b&amp;gt; dc=planet,dc=zz (baas DN)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP version to use:&amp;lt;/b&amp;gt; 3 (LDAP versioon)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Make local root Database admin:&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Does the LDAP database require login?&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
Seejärel seadistame klientmasina kasutama LDAP-i autentimiseks:&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-client-config -t nss -p lac_ldap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd juba põhimõtteliselt peaks LDAP kliendile seadistatud olema, küll aga tuleks teha mõned lisamuudatused klientmasinale, et LDAP kasutajatel oleks rohkem õigusi masinas.&lt;br /&gt;
&lt;br /&gt;
Esimene probleem on see, et kuigi kasutaja on olemas, ei ole temale loodud kodukataloogi. Selleks tuleb lisada PAM konfiguratsiooni &#039;&#039;mkhomedir&#039;&#039; moodul, mis ise loob kataloogi kui kasutajaga autenditakse. Mooduli seadistamiseks tuleb luua fail &#039;&#039;/usr/share/pam-configs/my_mkhomedir&#039;&#039; ja kirjutada sinna:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM mkhomedir module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Session-Type: Additional&lt;br /&gt;
Session:&lt;br /&gt;
        required                        pam_mkhomedir.so umask=0022 skel=/etc/skel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine probleem on see, et kuigi LDAP kasutajal on masinale üldine ligipääs olemas, puudub tal õigus kasutada seadmeid klientmasinas (nt heli). Selleks peab kasutaja olema lisatud vastavatesse gruppidesse.&lt;br /&gt;
&lt;br /&gt;
Selleks tuleb PAM group mooduli konfiguratsioonifailis ära määrata, et kõik autenditud kasutajad oleksid automaatselt mingites vaikimisi gruppides. Selleks lisame &#039;&#039;/etc/security/group.conf&#039;&#039; faili järgmise rea:&lt;br /&gt;
&amp;lt;pre&amp;gt;*;*;*;Al0000-2400;audio,cdrom,dialout,floppy,users&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel aktiveerime PAM &#039;&#039;group&#039;&#039; mooduli sarnaselt nagu &#039;&#039;mkhomedir&#039;&#039; mooduligi. Kirjutame faili &#039;&#039;/usr/share/pam-configs/my_groups&#039;&#039; järgneva sisu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM group module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Auth-Type: Primary&lt;br /&gt;
Auth:&lt;br /&gt;
        required                        pam_group.so use_first_pass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudatuste rakendamiseks käivitame utiliidi &#039;&#039;pam-auth-update&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;pam-auth-update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
See küsib üle, millised seadistusi kasutada. Tähtis on, et &amp;quot;Activate PAM mkhomedir module&amp;quot; ja &amp;quot;Activate PAM group module&amp;quot; oleks valitud.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks kasutajate autentimine täielikult töötama. Autentimise testimiseks ühendasin üle SSH LDAP serverist klientmasinasse:&lt;br /&gt;
&lt;br /&gt;
Käsk: (kasutame loodud kasutajat ning ip aadressi vastavalt kliendi masinale)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh peeter@192.168.56.200&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edukas sisselogimine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Creating directory &#039;/home/peeter&#039;.&lt;br /&gt;
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic x86_64)&lt;br /&gt;
&lt;br /&gt;
 * Documentation:  https://help.ubuntu.com/&lt;br /&gt;
&lt;br /&gt;
  System information as of Mon Jan  7 17:40:30 EET 2013&lt;br /&gt;
&lt;br /&gt;
  System load:  0.67              Processes:           124&lt;br /&gt;
  Usage of /:   46.7% of 7.38GB   Users logged in:     1&lt;br /&gt;
  Memory usage: 23%               IP address for eth5: 10.0.2.15&lt;br /&gt;
  Swap usage:   3%                IP address for eth4: 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
  =&amp;gt; There are 3 zombie processes.&lt;br /&gt;
&lt;br /&gt;
  Graph this data and manage this system at https://landscape.canonical.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The programs included with the Ubuntu system are free software;&lt;br /&gt;
the exact distribution terms for each program are described in the&lt;br /&gt;
individual files in /usr/share/doc/*/copyright.&lt;br /&gt;
&lt;br /&gt;
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by&lt;br /&gt;
applicable law.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;groups&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vastus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;paevaope dialout cdrom floppy audio users&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siit on näha, et sisselogimine õnnestus ja mingid vaikimisi grupid on ka meile antud. &lt;br /&gt;
&lt;br /&gt;
Nüüd tasuks aga seadistada Ubuntu graafiline liides nii, et ta sisselogimisakna juures küsiks eraldi kasutajanime, mitte ei laseks nimekirjast valida (paljude kasutajatega läheks keeruliseks). Seda saab teha järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/lib/lightdm/lightdm-set-defaults --hide-users true --show-manual-login true&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning peale klientmasina restarti peaks avanema järgmine pilt:&lt;br /&gt;
&lt;br /&gt;
[[image:OpenLDAP_auth1.png|500px|Sisselogimine]]&lt;br /&gt;
[[image:OpenLDAP_auth2.png|500px|Sisselogituna]]&lt;br /&gt;
&lt;br /&gt;
=Kirjete kustutamine LDAP andmebaasist=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapdelete -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W &amp;quot;cn=Juhan Jaan,dc=planet,dc=zz&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kirjete muutmine LDAP andmebaasis=&lt;br /&gt;
&lt;br /&gt;
Loome faili &#039;&#039;muuda_kasutaja.txt&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Lisame faili muuda_kasutaja info, mida soovime muuta&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
changetype: modify&lt;br /&gt;
replace: mail&lt;br /&gt;
mail: jjaan@planet.zz&lt;br /&gt;
-&lt;br /&gt;
add: title&lt;br /&gt;
title: Grand Poobah&lt;br /&gt;
-&lt;br /&gt;
add: jpegPhoto&lt;br /&gt;
jpegPhoto:&amp;lt; file:///tmp/jjaan.jpeg&lt;br /&gt;
-&lt;br /&gt;
delete: description&lt;br /&gt;
-&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rakendame muudatused käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapmodify -f muuda_kasutaja.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Graafiline liides LDAP andmebaasist andmete küsimiseks (LUMA)=&lt;br /&gt;
&lt;br /&gt;
Paigalda programm Luma masinasse, millel on ligipääs sinu LDAP serverile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivita programm&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisa OpenLDAP server järgneva seadistusega&lt;br /&gt;
&lt;br /&gt;
*Server Address: &amp;lt;OpenLDAP Server IP&amp;gt;:389&lt;br /&gt;
*Bind As: Anonymous&lt;br /&gt;
*Encryption: None&lt;br /&gt;
*BaseDN: Automatic&lt;br /&gt;
&lt;br /&gt;
Kasutaja info vaatamiseks vali vasakult menüüst &#039;&#039;&#039;Browse&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Näeme, et eelnevalt lisatud kasutaja Peeter Paan asub õiges OU-s&lt;br /&gt;
&lt;br /&gt;
[[File:OpenLDAP_auth3.png]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP serveri eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
OpenLDAPServer. https://help.ubuntu.com/community/OpenLDAPServer&lt;br /&gt;
&lt;br /&gt;
LDAPClientAuthentication. https://help.ubuntu.com/community/LDAPClientAuthentication&lt;br /&gt;
&lt;br /&gt;
HowTO: Setup an LDAP server and Client CentOS 6.2. http://www.overclockers.com/forums/showthread.php?t=707070&lt;br /&gt;
&lt;br /&gt;
LightDM. https://wiki.ubuntu.com/LightDM#Configuration_and_Tweaks&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;br /&gt;
&lt;br /&gt;
Uuendas: [mailto:harri.uljas@itcollege.ee Harri Uljas AK31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60472</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60472"/>
		<updated>2013-01-08T09:02:34Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: /* Klientarvuti seadistamine LDAP autentimiseks */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float:right&amp;quot;&amp;gt;__TOC__&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
Käesolev juhend aitab paigaldada Ubuntu serveri baasil lihtsa OpenLDAP serveri ning näitab ka ära, kuidas saab konfigureerida klientmasinaid kasutama seda LDAP serverit autentimiseks. Töö lõpuks peaks olema võimalik kasutajaid hallata tsentraalselt läbi LDAP serveri ja klientmasinad käivad ise sealt kaudu autentimas.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
Töö jaoks oletame, et administraator on juba paigaldanud nii Ubuntu serveri versiooni, kui ka klient (desktop) versiooni. Lisaks on tähtis, et nende masinate vaheline võrguühendus töötaks.&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Lähme root kasutaja režiimi&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmbame alla uute pakkide nimekirjad&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigureerime LDAP serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt; (sisestada tuleks enda domeeninimi)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha OpenLDAP serveri taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri töö kontroll=&lt;br /&gt;
&lt;br /&gt;
Käsuga &#039;&#039;ldapsearch&#039;&#039; saame küsida LDAP serverist andmeid. Järgnev käsk peaks kuvama kogu meie LDAP serveri sisu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema sarnane vastus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutajate klassifitseerimine=&lt;br /&gt;
&lt;br /&gt;
Täiendame enda OpenLDAP kasutajatebaasi kolme &#039;&#039;Organizational Unit (OU)&#039;&#039;ga.&lt;br /&gt;
&lt;br /&gt;
Kasutajate jagunemine&lt;br /&gt;
&lt;br /&gt;
[[File:Ou objektid.png|550px]]&lt;br /&gt;
&lt;br /&gt;
Lisame OpenLDAP andmebaasi alampuuharu &#039;&#039;&#039;tudengid&#039;&#039;&#039;, mis oma korda hargnevad &#039;&#039;&#039;kaugope&#039;&#039;&#039; ja &#039;&#039;&#039;paevaope&#039;&#039;&#039; alamorganisatsiooni osadeks&lt;br /&gt;
&lt;br /&gt;
Lisame faili &#039;&#039;lisa_directory.ldif&#039;&#039; järgneva info:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn:     ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     tudengid&lt;br /&gt;
&lt;br /&gt;
dn:     ou=kaugope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     kaugope&lt;br /&gt;
&lt;br /&gt;
dn:     ou=paevaope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     paevaope&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Impordime selle faili meie LDAP andmebaasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f lisa_directory.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Unix kasutajate ja gruppide lisamine andmebaasi=&lt;br /&gt;
Järgnevalt lisame LDAP andmebaasi Linux kasutajagrupid ja kasutajad. Siinkohal on tähtis ära märkida, et kasutajate ja gruppide ID-d peaksid olema valitud selliselt, et need ei läheks kokku klientarvutite enda süsteemsete kontodega - vastasel juhul tekib suur segadus ning kasutajad võivad hakkama kattuda. Järgnevalt kasutasime näites gruppide ja kasutajate ID-sid alates 10000.&lt;br /&gt;
&lt;br /&gt;
Kõige pealt lisame LDAP andmebaasi grupid, selleks loome faili &#039;&#039;&#039;unix_groups.ldif&#039;&#039;&#039; ja kirjutame sinna sisse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: cn=kaugope,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: kaugope&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
dn: cn=paevaope,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: paevaope&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis määratud &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitab ära selle grupi ID numbri.&lt;br /&gt;
&lt;br /&gt;
Seejärel loome kasutajate ldif faili nimega &#039;&#039;&#039;unix_users.ldif&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Juhan Jaan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}zTujw0UNgI5KxbHDHtencuidfwcYN+m4&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
homeDirectory: /home/jaan&lt;br /&gt;
&lt;br /&gt;
dn: uid=peeter,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Peeter Paan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}IDYvmsQGxHK3samkWpExSrNW4YD0e8f9&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10001&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
homeDirectory: /home/peeter&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väljad &#039;&#039;&#039;uidNumber&#039;&#039;&#039; ja &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitavad ära kasutajate ja gruppide ID-d. &#039;&#039;&#039;userPassword&#039;&#039;&#039; määrab ära kasutaja parooli - siinkohal on need lisatud räsitud kujul. Parooli hashimiseks kasutasime &#039;&#039;&#039;slappasswd&#039;&#039;&#039; utiliiti, mille käima pannes küsib ta parooli ja peale sisestamist kuvab kohe räsitud parooli.&lt;br /&gt;
&lt;br /&gt;
Nagu juba kombeks, impordime need failid andmebaasi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f unix_groups.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
ldapadd -x -f unix_users.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui see õnnestus, siis on meie LDAP server autentimise päringute vastuvõtmiseks. Järgnevalt tuleb seadistada Ubuntu klientarvuti kasutamaks meie LDAP serverit.&lt;br /&gt;
&lt;br /&gt;
=Klientarvuti seadistamine LDAP autentimiseks=&lt;br /&gt;
&lt;br /&gt;
Kõige pealt paigaldamine klientarvutile LDAP autentimise kliendi ja nsc deemoni:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ldap-auth-client nscd&amp;lt;/pre&amp;gt;&lt;br /&gt;
Paigaldamise keskel küsitakse meie käest informatsiooni LDAP seadistuste kohta:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP server Uniform Resource Identifier:&amp;lt;/b&amp;gt; ldap://192.168.56.101/ (LDAP serveri aadress)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Distinguished name of the search base:&amp;lt;/b&amp;gt; dc=planet,dc=zz (baas DN)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP version to use:&amp;lt;/b&amp;gt; 3 (LDAP versioon)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Make local root Database admin:&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Does the LDAP database require login?&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
Seejärel seadistame klientmasina kasutama LDAP-i autentimiseks:&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-client-config -t nss -p lac_ldap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd juba põhimõtteliselt peaks LDAP kliendile seadistatud olema, küll aga tuleks teha mõned lisamuudatused klientmasinale, et LDAP kasutajatel oleks rohkem õigusi masinas.&lt;br /&gt;
&lt;br /&gt;
Esimene probleem on see, et kuigi kasutaja on olemas, ei ole temale loodud kodukataloogi. Selleks tuleb lisada PAM konfiguratsiooni &#039;&#039;mkhomedir&#039;&#039; moodul, mis ise loob kataloogi kui kasutajaga autenditakse. Mooduli seadistamiseks tuleb luua fail &#039;&#039;/usr/share/pam-configs/my_mkhomedir&#039;&#039; ja kirjutada sinna:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM mkhomedir module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Session-Type: Additional&lt;br /&gt;
Session:&lt;br /&gt;
        required                        pam_mkhomedir.so umask=0022 skel=/etc/skel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine probleem on see, et kuigi LDAP kasutajal on masinale üldine ligipääs olemas, puudub tal õigus kasutada seadmeid klientmasinas (nt heli). Selleks peab kasutaja olema lisatud vastavatesse gruppidesse.&lt;br /&gt;
&lt;br /&gt;
Selleks tuleb PAM group mooduli konfiguratsioonifailis ära määrata, et kõik autenditud kasutajad oleksid automaatselt mingites vaikimisi gruppides. Selleks lisame &#039;&#039;/etc/security/group.conf&#039;&#039; faili järgmise rea:&lt;br /&gt;
&amp;lt;pre&amp;gt;*;*;*;Al0000-2400;audio,cdrom,dialout,floppy,users&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel aktiveerime PAM &#039;&#039;group&#039;&#039; mooduli sarnaselt nagu &#039;&#039;mkhomedir&#039;&#039; mooduligi. Kirjutame faili &#039;&#039;/usr/share/pam-configs/my_groups&#039;&#039; järgneva sisu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM group module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Auth-Type: Primary&lt;br /&gt;
Auth:&lt;br /&gt;
        required                        pam_group.so use_first_pass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudatuste rakendamiseks käivitame utiliidi &#039;&#039;pam-auth-update&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;pam-auth-update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
See küsib üle, millised seadistusi kasutada. Tähtis on, et &amp;quot;Activate PAM mkhomedir module&amp;quot; ja &amp;quot;Activate PAM group module&amp;quot; oleks valitud.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks kasutajate autentimine täielikult töötama. Autentimise testimiseks ühendasin üle SSH LDAP serverist klientmasinasse:&lt;br /&gt;
&lt;br /&gt;
Käsk: (kasutame loodud kasutajat ning ip aadressi vastavalt kliendi masinale)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh peeter@192.168.56.200&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edukas sisselogimine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Creating directory &#039;/home/peeter&#039;.&lt;br /&gt;
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic x86_64)&lt;br /&gt;
&lt;br /&gt;
 * Documentation:  https://help.ubuntu.com/&lt;br /&gt;
&lt;br /&gt;
  System information as of Mon Jan  7 17:40:30 EET 2013&lt;br /&gt;
&lt;br /&gt;
  System load:  0.67              Processes:           124&lt;br /&gt;
  Usage of /:   46.7% of 7.38GB   Users logged in:     1&lt;br /&gt;
  Memory usage: 23%               IP address for eth5: 10.0.2.15&lt;br /&gt;
  Swap usage:   3%                IP address for eth4: 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
  =&amp;gt; There are 3 zombie processes.&lt;br /&gt;
&lt;br /&gt;
  Graph this data and manage this system at https://landscape.canonical.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The programs included with the Ubuntu system are free software;&lt;br /&gt;
the exact distribution terms for each program are described in the&lt;br /&gt;
individual files in /usr/share/doc/*/copyright.&lt;br /&gt;
&lt;br /&gt;
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by&lt;br /&gt;
applicable law.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siit on näha, et sisselogimine õnnestus ja mingid vaikimisi grupid on ka meile antud. &lt;br /&gt;
&lt;br /&gt;
Nüüd tasuks aga seadistada Ubuntu graafiline liides nii, et ta sisselogimisakna juures küsiks eraldi kasutajanime, mitte ei laseks nimekirjast valida (paljude kasutajatega läheks keeruliseks). Seda saab teha järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/lib/lightdm/lightdm-set-defaults --hide-users true --show-manual-login true&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning peale klientmasina restarti peaks avanema järgmine pilt:&lt;br /&gt;
&lt;br /&gt;
[[image:OpenLDAP_auth1.png|500px|Sisselogimine]]&lt;br /&gt;
[[image:OpenLDAP_auth2.png|500px|Sisselogituna]]&lt;br /&gt;
&lt;br /&gt;
=Kirjete kustutamine LDAP andmebaasist=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapdelete -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W &amp;quot;cn=Juhan Jaan,dc=planet,dc=zz&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kirjete muutmine LDAP andmebaasis=&lt;br /&gt;
&lt;br /&gt;
Loome faili &#039;&#039;muuda_kasutaja.txt&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Lisame faili muuda_kasutaja info, mida soovime muuta&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
changetype: modify&lt;br /&gt;
replace: mail&lt;br /&gt;
mail: jjaan@planet.zz&lt;br /&gt;
-&lt;br /&gt;
add: title&lt;br /&gt;
title: Grand Poobah&lt;br /&gt;
-&lt;br /&gt;
add: jpegPhoto&lt;br /&gt;
jpegPhoto:&amp;lt; file:///tmp/jjaan.jpeg&lt;br /&gt;
-&lt;br /&gt;
delete: description&lt;br /&gt;
-&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rakendame muudatused käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapmodify -f muuda_kasutaja.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Graafiline liides LDAP andmebaasist andmete küsimiseks (LUMA)=&lt;br /&gt;
&lt;br /&gt;
Paigalda programm Luma masinasse, millel on ligipääs sinu LDAP serverile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivita programm&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisa OpenLDAP server järgneva seadistusega&lt;br /&gt;
&lt;br /&gt;
*Server Address: &amp;lt;OpenLDAP Server IP&amp;gt;:389&lt;br /&gt;
*Bind As: Anonymous&lt;br /&gt;
*Encryption: None&lt;br /&gt;
*BaseDN: Automatic&lt;br /&gt;
&lt;br /&gt;
Kasutaja info vaatamiseks vali vasakult menüüst &#039;&#039;&#039;Browse&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Näeme, et eelnevalt lisatud kasutaja Peeter Paan asub õiges OU-s&lt;br /&gt;
&lt;br /&gt;
[[File:OpenLDAP_auth3.png]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP serveri eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
OpenLDAPServer. https://help.ubuntu.com/community/OpenLDAPServer&lt;br /&gt;
&lt;br /&gt;
LDAPClientAuthentication. https://help.ubuntu.com/community/LDAPClientAuthentication&lt;br /&gt;
&lt;br /&gt;
HowTO: Setup an LDAP server and Client CentOS 6.2. http://www.overclockers.com/forums/showthread.php?t=707070&lt;br /&gt;
&lt;br /&gt;
LightDM. https://wiki.ubuntu.com/LightDM#Configuration_and_Tweaks&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;br /&gt;
&lt;br /&gt;
Uuendas: [mailto:harri.uljas@itcollege.ee Harri Uljas AK31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60471</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60471"/>
		<updated>2013-01-08T09:00:31Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: /* Klientarvuti seadistamine LDAP autentimiseks */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float:right&amp;quot;&amp;gt;__TOC__&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
Käesolev juhend aitab paigaldada Ubuntu serveri baasil lihtsa OpenLDAP serveri ning näitab ka ära, kuidas saab konfigureerida klientmasinaid kasutama seda LDAP serverit autentimiseks. Töö lõpuks peaks olema võimalik kasutajaid hallata tsentraalselt läbi LDAP serveri ja klientmasinad käivad ise sealt kaudu autentimas.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
Töö jaoks oletame, et administraator on juba paigaldanud nii Ubuntu serveri versiooni, kui ka klient (desktop) versiooni. Lisaks on tähtis, et nende masinate vaheline võrguühendus töötaks.&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Lähme root kasutaja režiimi&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmbame alla uute pakkide nimekirjad&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigureerime LDAP serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt; (sisestada tuleks enda domeeninimi)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha OpenLDAP serveri taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri töö kontroll=&lt;br /&gt;
&lt;br /&gt;
Käsuga &#039;&#039;ldapsearch&#039;&#039; saame küsida LDAP serverist andmeid. Järgnev käsk peaks kuvama kogu meie LDAP serveri sisu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema sarnane vastus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutajate klassifitseerimine=&lt;br /&gt;
&lt;br /&gt;
Täiendame enda OpenLDAP kasutajatebaasi kolme &#039;&#039;Organizational Unit (OU)&#039;&#039;ga.&lt;br /&gt;
&lt;br /&gt;
Kasutajate jagunemine&lt;br /&gt;
&lt;br /&gt;
[[File:Ou objektid.png|550px]]&lt;br /&gt;
&lt;br /&gt;
Lisame OpenLDAP andmebaasi alampuuharu &#039;&#039;&#039;tudengid&#039;&#039;&#039;, mis oma korda hargnevad &#039;&#039;&#039;kaugope&#039;&#039;&#039; ja &#039;&#039;&#039;paevaope&#039;&#039;&#039; alamorganisatsiooni osadeks&lt;br /&gt;
&lt;br /&gt;
Lisame faili &#039;&#039;lisa_directory.ldif&#039;&#039; järgneva info:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn:     ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     tudengid&lt;br /&gt;
&lt;br /&gt;
dn:     ou=kaugope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     kaugope&lt;br /&gt;
&lt;br /&gt;
dn:     ou=paevaope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     paevaope&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Impordime selle faili meie LDAP andmebaasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f lisa_directory.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Unix kasutajate ja gruppide lisamine andmebaasi=&lt;br /&gt;
Järgnevalt lisame LDAP andmebaasi Linux kasutajagrupid ja kasutajad. Siinkohal on tähtis ära märkida, et kasutajate ja gruppide ID-d peaksid olema valitud selliselt, et need ei läheks kokku klientarvutite enda süsteemsete kontodega - vastasel juhul tekib suur segadus ning kasutajad võivad hakkama kattuda. Järgnevalt kasutasime näites gruppide ja kasutajate ID-sid alates 10000.&lt;br /&gt;
&lt;br /&gt;
Kõige pealt lisame LDAP andmebaasi grupid, selleks loome faili &#039;&#039;&#039;unix_groups.ldif&#039;&#039;&#039; ja kirjutame sinna sisse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: cn=kaugope,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: kaugope&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
dn: cn=paevaope,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: paevaope&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis määratud &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitab ära selle grupi ID numbri.&lt;br /&gt;
&lt;br /&gt;
Seejärel loome kasutajate ldif faili nimega &#039;&#039;&#039;unix_users.ldif&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Juhan Jaan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}zTujw0UNgI5KxbHDHtencuidfwcYN+m4&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
homeDirectory: /home/jaan&lt;br /&gt;
&lt;br /&gt;
dn: uid=peeter,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Peeter Paan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}IDYvmsQGxHK3samkWpExSrNW4YD0e8f9&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10001&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
homeDirectory: /home/peeter&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väljad &#039;&#039;&#039;uidNumber&#039;&#039;&#039; ja &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitavad ära kasutajate ja gruppide ID-d. &#039;&#039;&#039;userPassword&#039;&#039;&#039; määrab ära kasutaja parooli - siinkohal on need lisatud räsitud kujul. Parooli hashimiseks kasutasime &#039;&#039;&#039;slappasswd&#039;&#039;&#039; utiliiti, mille käima pannes küsib ta parooli ja peale sisestamist kuvab kohe räsitud parooli.&lt;br /&gt;
&lt;br /&gt;
Nagu juba kombeks, impordime need failid andmebaasi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f unix_groups.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
ldapadd -x -f unix_users.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui see õnnestus, siis on meie LDAP server autentimise päringute vastuvõtmiseks. Järgnevalt tuleb seadistada Ubuntu klientarvuti kasutamaks meie LDAP serverit.&lt;br /&gt;
&lt;br /&gt;
=Klientarvuti seadistamine LDAP autentimiseks=&lt;br /&gt;
&lt;br /&gt;
Kõige pealt paigaldamine klientarvutile LDAP autentimise kliendi ja nsc deemoni:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ldap-auth-client nscd&amp;lt;/pre&amp;gt;&lt;br /&gt;
Paigaldamise keskel küsitakse meie käest informatsiooni LDAP seadistuste kohta:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP server Uniform Resource Identifier:&amp;lt;/b&amp;gt; ldap://192.168.56.101/ (LDAP serveri aadress)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Distinguished name of the search base:&amp;lt;/b&amp;gt; dc=planet,dc=zz (baas DN)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP version to use:&amp;lt;/b&amp;gt; 3 (LDAP versioon)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Make local root Database admin:&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Does the LDAP database require login?&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
Seejärel seadistame klientmasina kasutama LDAP-i autentimiseks:&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-client-config -t nss -p lac_ldap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd juba põhimõtteliselt peaks LDAP kliendile seadistatud olema, küll aga tuleks teha mõned lisamuudatused klientmasinale, et LDAP kasutajatel oleks rohkem õigusi masinas.&lt;br /&gt;
&lt;br /&gt;
Esimene probleem on see, et kuigi kasutaja on olemas, ei ole temale loodud kodukataloogi. Selleks tuleb lisada PAM konfiguratsiooni &#039;&#039;mkhomedir&#039;&#039; moodul, mis ise loob kataloogi kui kasutajaga autenditakse. Mooduli seadistamiseks tuleb luua fail &#039;&#039;/usr/share/pam-configs/my_mkhomedir&#039;&#039; ja kirjutada sinna:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM mkhomedir module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Session-Type: Additional&lt;br /&gt;
Session:&lt;br /&gt;
        required                        pam_mkhomedir.so umask=0022 skel=/etc/skel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine probleem on see, et kuigi LDAP kasutajal on masinale üldine ligipääs olemas, puudub tal õigus kasutada seadmeid klientmasinas (nt heli). Selleks peab kasutaja olema lisatud vastavatesse gruppidesse.&lt;br /&gt;
&lt;br /&gt;
Selleks tuleb PAM group mooduli konfiguratsioonifailis ära määrata, et kõik autenditud kasutajad oleksid automaatselt mingites vaikimisi gruppides. Selleks lisame &#039;&#039;/etc/security/group.conf&#039;&#039; faili järgmise rea:&lt;br /&gt;
&amp;lt;pre&amp;gt;*;*;*;Al0000-2400;audio,cdrom,dialout,floppy,users&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel aktiveerime PAM &#039;&#039;group&#039;&#039; mooduli sarnaselt nagu &#039;&#039;mkhomedir&#039;&#039; mooduligi. Kirjutame faili &#039;&#039;/usr/share/pam-configs/my_groups&#039;&#039; järgneva sisu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM group module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Auth-Type: Primary&lt;br /&gt;
Auth:&lt;br /&gt;
        required                        pam_group.so use_first_pass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudatuste rakendamiseks käivitame utiliidi &#039;&#039;pam-auth-update&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;pam-auth-update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
See küsib üle, millised seadistusi kasutada. Tähtis on, et &amp;quot;Activate PAM mkhomedir module&amp;quot; ja &amp;quot;Activate PAM group module&amp;quot; oleks valitud.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks kasutajate autentimine täielikult töötama. Autentimise testimiseks ühendasin üle SSH LDAP serverist klientmasinasse:&lt;br /&gt;
&lt;br /&gt;
Käsk: (tuleb jälgida loodud kasutajaid ning ip aadressi vastavalt masinale)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh peeter@192.168.56.200&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edukas sisselogimine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Creating directory &#039;/home/peeter&#039;.&lt;br /&gt;
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic x86_64)&lt;br /&gt;
&lt;br /&gt;
 * Documentation:  https://help.ubuntu.com/&lt;br /&gt;
&lt;br /&gt;
  System information as of Mon Jan  7 17:40:30 EET 2013&lt;br /&gt;
&lt;br /&gt;
  System load:  0.67              Processes:           124&lt;br /&gt;
  Usage of /:   46.7% of 7.38GB   Users logged in:     1&lt;br /&gt;
  Memory usage: 23%               IP address for eth5: 10.0.2.15&lt;br /&gt;
  Swap usage:   3%                IP address for eth4: 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
  =&amp;gt; There are 3 zombie processes.&lt;br /&gt;
&lt;br /&gt;
  Graph this data and manage this system at https://landscape.canonical.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The programs included with the Ubuntu system are free software;&lt;br /&gt;
the exact distribution terms for each program are described in the&lt;br /&gt;
individual files in /usr/share/doc/*/copyright.&lt;br /&gt;
&lt;br /&gt;
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by&lt;br /&gt;
applicable law.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siit on näha, et sisselogimine õnnestus ja mingid vaikimisi grupid on ka meile antud. &lt;br /&gt;
&lt;br /&gt;
Nüüd tasuks aga seadistada Ubuntu graafiline liides nii, et ta sisselogimisakna juures küsiks eraldi kasutajanime, mitte ei laseks nimekirjast valida (paljude kasutajatega läheks keeruliseks). Seda saab teha järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/lib/lightdm/lightdm-set-defaults --hide-users true --show-manual-login true&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning peale klientmasina restarti peaks avanema järgmine pilt:&lt;br /&gt;
&lt;br /&gt;
[[image:OpenLDAP_auth1.png|500px|Sisselogimine]]&lt;br /&gt;
[[image:OpenLDAP_auth2.png|500px|Sisselogituna]]&lt;br /&gt;
&lt;br /&gt;
=Kirjete kustutamine LDAP andmebaasist=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapdelete -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W &amp;quot;cn=Juhan Jaan,dc=planet,dc=zz&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kirjete muutmine LDAP andmebaasis=&lt;br /&gt;
&lt;br /&gt;
Loome faili &#039;&#039;muuda_kasutaja.txt&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Lisame faili muuda_kasutaja info, mida soovime muuta&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
changetype: modify&lt;br /&gt;
replace: mail&lt;br /&gt;
mail: jjaan@planet.zz&lt;br /&gt;
-&lt;br /&gt;
add: title&lt;br /&gt;
title: Grand Poobah&lt;br /&gt;
-&lt;br /&gt;
add: jpegPhoto&lt;br /&gt;
jpegPhoto:&amp;lt; file:///tmp/jjaan.jpeg&lt;br /&gt;
-&lt;br /&gt;
delete: description&lt;br /&gt;
-&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rakendame muudatused käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapmodify -f muuda_kasutaja.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Graafiline liides LDAP andmebaasist andmete küsimiseks (LUMA)=&lt;br /&gt;
&lt;br /&gt;
Paigalda programm Luma masinasse, millel on ligipääs sinu LDAP serverile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivita programm&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisa OpenLDAP server järgneva seadistusega&lt;br /&gt;
&lt;br /&gt;
*Server Address: &amp;lt;OpenLDAP Server IP&amp;gt;:389&lt;br /&gt;
*Bind As: Anonymous&lt;br /&gt;
*Encryption: None&lt;br /&gt;
*BaseDN: Automatic&lt;br /&gt;
&lt;br /&gt;
Kasutaja info vaatamiseks vali vasakult menüüst &#039;&#039;&#039;Browse&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Näeme, et eelnevalt lisatud kasutaja Peeter Paan asub õiges OU-s&lt;br /&gt;
&lt;br /&gt;
[[File:OpenLDAP_auth3.png]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP serveri eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
OpenLDAPServer. https://help.ubuntu.com/community/OpenLDAPServer&lt;br /&gt;
&lt;br /&gt;
LDAPClientAuthentication. https://help.ubuntu.com/community/LDAPClientAuthentication&lt;br /&gt;
&lt;br /&gt;
HowTO: Setup an LDAP server and Client CentOS 6.2. http://www.overclockers.com/forums/showthread.php?t=707070&lt;br /&gt;
&lt;br /&gt;
LightDM. https://wiki.ubuntu.com/LightDM#Configuration_and_Tweaks&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;br /&gt;
&lt;br /&gt;
Uuendas: [mailto:harri.uljas@itcollege.ee Harri Uljas AK31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60470</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60470"/>
		<updated>2013-01-08T08:59:47Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: /* Klientarvuti seadistamine LDAP autentimiseks */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float:right&amp;quot;&amp;gt;__TOC__&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
Käesolev juhend aitab paigaldada Ubuntu serveri baasil lihtsa OpenLDAP serveri ning näitab ka ära, kuidas saab konfigureerida klientmasinaid kasutama seda LDAP serverit autentimiseks. Töö lõpuks peaks olema võimalik kasutajaid hallata tsentraalselt läbi LDAP serveri ja klientmasinad käivad ise sealt kaudu autentimas.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
Töö jaoks oletame, et administraator on juba paigaldanud nii Ubuntu serveri versiooni, kui ka klient (desktop) versiooni. Lisaks on tähtis, et nende masinate vaheline võrguühendus töötaks.&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Lähme root kasutaja režiimi&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmbame alla uute pakkide nimekirjad&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigureerime LDAP serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt; (sisestada tuleks enda domeeninimi)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha OpenLDAP serveri taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri töö kontroll=&lt;br /&gt;
&lt;br /&gt;
Käsuga &#039;&#039;ldapsearch&#039;&#039; saame küsida LDAP serverist andmeid. Järgnev käsk peaks kuvama kogu meie LDAP serveri sisu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema sarnane vastus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutajate klassifitseerimine=&lt;br /&gt;
&lt;br /&gt;
Täiendame enda OpenLDAP kasutajatebaasi kolme &#039;&#039;Organizational Unit (OU)&#039;&#039;ga.&lt;br /&gt;
&lt;br /&gt;
Kasutajate jagunemine&lt;br /&gt;
&lt;br /&gt;
[[File:Ou objektid.png|550px]]&lt;br /&gt;
&lt;br /&gt;
Lisame OpenLDAP andmebaasi alampuuharu &#039;&#039;&#039;tudengid&#039;&#039;&#039;, mis oma korda hargnevad &#039;&#039;&#039;kaugope&#039;&#039;&#039; ja &#039;&#039;&#039;paevaope&#039;&#039;&#039; alamorganisatsiooni osadeks&lt;br /&gt;
&lt;br /&gt;
Lisame faili &#039;&#039;lisa_directory.ldif&#039;&#039; järgneva info:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn:     ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     tudengid&lt;br /&gt;
&lt;br /&gt;
dn:     ou=kaugope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     kaugope&lt;br /&gt;
&lt;br /&gt;
dn:     ou=paevaope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     paevaope&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Impordime selle faili meie LDAP andmebaasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f lisa_directory.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Unix kasutajate ja gruppide lisamine andmebaasi=&lt;br /&gt;
Järgnevalt lisame LDAP andmebaasi Linux kasutajagrupid ja kasutajad. Siinkohal on tähtis ära märkida, et kasutajate ja gruppide ID-d peaksid olema valitud selliselt, et need ei läheks kokku klientarvutite enda süsteemsete kontodega - vastasel juhul tekib suur segadus ning kasutajad võivad hakkama kattuda. Järgnevalt kasutasime näites gruppide ja kasutajate ID-sid alates 10000.&lt;br /&gt;
&lt;br /&gt;
Kõige pealt lisame LDAP andmebaasi grupid, selleks loome faili &#039;&#039;&#039;unix_groups.ldif&#039;&#039;&#039; ja kirjutame sinna sisse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: cn=kaugope,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: kaugope&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
dn: cn=paevaope,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: paevaope&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis määratud &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitab ära selle grupi ID numbri.&lt;br /&gt;
&lt;br /&gt;
Seejärel loome kasutajate ldif faili nimega &#039;&#039;&#039;unix_users.ldif&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Juhan Jaan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}zTujw0UNgI5KxbHDHtencuidfwcYN+m4&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
homeDirectory: /home/jaan&lt;br /&gt;
&lt;br /&gt;
dn: uid=peeter,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Peeter Paan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}IDYvmsQGxHK3samkWpExSrNW4YD0e8f9&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10001&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
homeDirectory: /home/peeter&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väljad &#039;&#039;&#039;uidNumber&#039;&#039;&#039; ja &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitavad ära kasutajate ja gruppide ID-d. &#039;&#039;&#039;userPassword&#039;&#039;&#039; määrab ära kasutaja parooli - siinkohal on need lisatud räsitud kujul. Parooli hashimiseks kasutasime &#039;&#039;&#039;slappasswd&#039;&#039;&#039; utiliiti, mille käima pannes küsib ta parooli ja peale sisestamist kuvab kohe räsitud parooli.&lt;br /&gt;
&lt;br /&gt;
Nagu juba kombeks, impordime need failid andmebaasi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f unix_groups.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
ldapadd -x -f unix_users.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui see õnnestus, siis on meie LDAP server autentimise päringute vastuvõtmiseks. Järgnevalt tuleb seadistada Ubuntu klientarvuti kasutamaks meie LDAP serverit.&lt;br /&gt;
&lt;br /&gt;
=Klientarvuti seadistamine LDAP autentimiseks=&lt;br /&gt;
&lt;br /&gt;
Kõige pealt paigaldamine klientarvutile LDAP autentimise kliendi ja nsc deemoni:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ldap-auth-client nscd&amp;lt;/pre&amp;gt;&lt;br /&gt;
Paigaldamise keskel küsitakse meie käest informatsiooni LDAP seadistuste kohta:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP server Uniform Resource Identifier:&amp;lt;/b&amp;gt; ldap://192.168.56.101/ (LDAP serveri aadress)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Distinguished name of the search base:&amp;lt;/b&amp;gt; dc=planet,dc=zz (baas DN)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP version to use:&amp;lt;/b&amp;gt; 3 (LDAP versioon)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Make local root Database admin:&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Does the LDAP database require login?&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
Seejärel seadistame klientmasina kasutama LDAP-i autentimiseks:&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-client-config -t nss -p lac_ldap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd juba põhimõtteliselt peaks LDAP kliendile seadistatud olema, küll aga tuleks teha mõned lisamuudatused klientmasinale, et LDAP kasutajatel oleks rohkem õigusi masinas.&lt;br /&gt;
&lt;br /&gt;
Esimene probleem on see, et kuigi kasutaja on olemas, ei ole temale loodud kodukataloogi. Selleks tuleb lisada PAM konfiguratsiooni &#039;&#039;mkhomedir&#039;&#039; moodul, mis ise loob kataloogi kui kasutajaga autenditakse. Mooduli seadistamiseks tuleb luua fail &#039;&#039;/usr/share/pam-configs/my_mkhomedir&#039;&#039; ja kirjutada sinna:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM mkhomedir module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Session-Type: Additional&lt;br /&gt;
Session:&lt;br /&gt;
        required                        pam_mkhomedir.so umask=0022 skel=/etc/skel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine probleem on see, et kuigi LDAP kasutajal on masinale üldine ligipääs olemas, puudub tal õigus kasutada seadmeid klientmasinas (nt heli). Selleks peab kasutaja olema lisatud vastavatesse gruppidesse.&lt;br /&gt;
&lt;br /&gt;
Selleks tuleb PAM group mooduli konfiguratsioonifailis ära määrata, et kõik autenditud kasutajad oleksid automaatselt mingites vaikimisi gruppides. Selleks lisame &#039;&#039;/etc/security/group.conf&#039;&#039; faili järgmise rea:&lt;br /&gt;
&amp;lt;pre&amp;gt;*;*;*;Al0000-2400;audio,cdrom,dialout,floppy,users&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel aktiveerime PAM &#039;&#039;group&#039;&#039; mooduli sarnaselt nagu &#039;&#039;mkhomedir&#039;&#039; mooduligi. Kirjutame faili &#039;&#039;/usr/share/pam-configs/my_groups&#039;&#039; järgneva sisu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM group module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Auth-Type: Primary&lt;br /&gt;
Auth:&lt;br /&gt;
        required                        pam_group.so use_first_pass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudatuste rakendamiseks käivitame utiliidi &#039;&#039;pam-auth-update&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;pam-auth-update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
See küsib üle, millised seadistusi kasutada. Tähtis on, et &amp;quot;Activate PAM mkhomedir module&amp;quot; ja &amp;quot;Activate PAM group module&amp;quot; oleks valitud.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks kasutajate autentimine täielikult töötama. Autentimise testimiseks ühendasin üle SSH LDAP serverist klientmasinasse:&lt;br /&gt;
Käsk: (tuleb jälgida loodud kasutajaid ning ip aadressi vastavalt masinale)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh peeter@192.168.56.200&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edukas sisselogimine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Creating directory &#039;/home/peeter&#039;.&lt;br /&gt;
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic x86_64)&lt;br /&gt;
&lt;br /&gt;
 * Documentation:  https://help.ubuntu.com/&lt;br /&gt;
&lt;br /&gt;
  System information as of Mon Jan  7 17:40:30 EET 2013&lt;br /&gt;
&lt;br /&gt;
  System load:  0.67              Processes:           124&lt;br /&gt;
  Usage of /:   46.7% of 7.38GB   Users logged in:     1&lt;br /&gt;
  Memory usage: 23%               IP address for eth5: 10.0.2.15&lt;br /&gt;
  Swap usage:   3%                IP address for eth4: 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
  =&amp;gt; There are 3 zombie processes.&lt;br /&gt;
&lt;br /&gt;
  Graph this data and manage this system at https://landscape.canonical.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The programs included with the Ubuntu system are free software;&lt;br /&gt;
the exact distribution terms for each program are described in the&lt;br /&gt;
individual files in /usr/share/doc/*/copyright.&lt;br /&gt;
&lt;br /&gt;
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by&lt;br /&gt;
applicable law.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siit on näha, et sisselogimine õnnestus ja mingid vaikimisi grupid on ka meile antud. &lt;br /&gt;
&lt;br /&gt;
Nüüd tasuks aga seadistada Ubuntu graafiline liides nii, et ta sisselogimisakna juures küsiks eraldi kasutajanime, mitte ei laseks nimekirjast valida (paljude kasutajatega läheks keeruliseks). Seda saab teha järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/lib/lightdm/lightdm-set-defaults --hide-users true --show-manual-login true&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning peale klientmasina restarti peaks avanema järgmine pilt:&lt;br /&gt;
&lt;br /&gt;
[[image:OpenLDAP_auth1.png|500px|Sisselogimine]]&lt;br /&gt;
[[image:OpenLDAP_auth2.png|500px|Sisselogituna]]&lt;br /&gt;
&lt;br /&gt;
=Kirjete kustutamine LDAP andmebaasist=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapdelete -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W &amp;quot;cn=Juhan Jaan,dc=planet,dc=zz&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kirjete muutmine LDAP andmebaasis=&lt;br /&gt;
&lt;br /&gt;
Loome faili &#039;&#039;muuda_kasutaja.txt&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Lisame faili muuda_kasutaja info, mida soovime muuta&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
changetype: modify&lt;br /&gt;
replace: mail&lt;br /&gt;
mail: jjaan@planet.zz&lt;br /&gt;
-&lt;br /&gt;
add: title&lt;br /&gt;
title: Grand Poobah&lt;br /&gt;
-&lt;br /&gt;
add: jpegPhoto&lt;br /&gt;
jpegPhoto:&amp;lt; file:///tmp/jjaan.jpeg&lt;br /&gt;
-&lt;br /&gt;
delete: description&lt;br /&gt;
-&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rakendame muudatused käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapmodify -f muuda_kasutaja.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Graafiline liides LDAP andmebaasist andmete küsimiseks (LUMA)=&lt;br /&gt;
&lt;br /&gt;
Paigalda programm Luma masinasse, millel on ligipääs sinu LDAP serverile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivita programm&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisa OpenLDAP server järgneva seadistusega&lt;br /&gt;
&lt;br /&gt;
*Server Address: &amp;lt;OpenLDAP Server IP&amp;gt;:389&lt;br /&gt;
*Bind As: Anonymous&lt;br /&gt;
*Encryption: None&lt;br /&gt;
*BaseDN: Automatic&lt;br /&gt;
&lt;br /&gt;
Kasutaja info vaatamiseks vali vasakult menüüst &#039;&#039;&#039;Browse&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Näeme, et eelnevalt lisatud kasutaja Peeter Paan asub õiges OU-s&lt;br /&gt;
&lt;br /&gt;
[[File:OpenLDAP_auth3.png]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP serveri eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
OpenLDAPServer. https://help.ubuntu.com/community/OpenLDAPServer&lt;br /&gt;
&lt;br /&gt;
LDAPClientAuthentication. https://help.ubuntu.com/community/LDAPClientAuthentication&lt;br /&gt;
&lt;br /&gt;
HowTO: Setup an LDAP server and Client CentOS 6.2. http://www.overclockers.com/forums/showthread.php?t=707070&lt;br /&gt;
&lt;br /&gt;
LightDM. https://wiki.ubuntu.com/LightDM#Configuration_and_Tweaks&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;br /&gt;
&lt;br /&gt;
Uuendas: [mailto:harri.uljas@itcollege.ee Harri Uljas AK31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60396</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60396"/>
		<updated>2013-01-07T17:31:25Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: /* Kasutajate klassifitseerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
Käesolev juhend aitab paigaldada Ubuntu serveri baasil lihtsa OpenLDAP serveri ning näitab ka ära, kuidas saab konfigureerida klientmasinaid kasutama seda LDAP serverit autentimiseks. Töö lõpuks peaks olema võimalik kasutajaid hallata tsentraalselt läbi LDAP serveri ja klientmasinad käivad ise sealt kaudu autentimas.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
Töö jaoks oletame, et administraator on juba paigaldanud nii Ubuntu serveri versiooni, kui ka klient (desktop) versiooni. Lisaks on tähtis, et nende masinate vaheline võrguühendus töötaks.&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Lähme root kasutaja režiimi&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmbame alla uute pakkide nimekirjad&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigureerime LDAP serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt; (sisestada tuleks enda domeeninimi)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha OpenLDAP serveri taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri töö kontroll=&lt;br /&gt;
&lt;br /&gt;
Käsuga &#039;&#039;ldapsearch&#039;&#039; saame küsida LDAP serverist andmeid. Järgnev käsk peaks kuvama kogu meie LDAP serveri sisu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema sarnane vastus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutajate klassifitseerimine=&lt;br /&gt;
&lt;br /&gt;
Täiendame enda OpenLDAP kasutajatebaasi kolme &#039;&#039;Organizational Unit (OU)&#039;&#039;ga.&lt;br /&gt;
&lt;br /&gt;
Kasutajate jagunemine&lt;br /&gt;
&lt;br /&gt;
[[File:Ou objektid.png|550px]]&lt;br /&gt;
&lt;br /&gt;
Lisame OpenLDAP andmebaasi alampuuharu &#039;&#039;&#039;tudengid&#039;&#039;&#039;, mis oma korda hargnevad &#039;&#039;&#039;kaugope&#039;&#039;&#039; ja &#039;&#039;&#039;paevaope&#039;&#039;&#039; alamorganisatsiooni osadeks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Loome faili &#039;&#039;lisa_directory.ldiff&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano lisa_directory.ldiff&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame faili järgneva info:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn:     ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     tudengid&lt;br /&gt;
&lt;br /&gt;
dn:     ou=kaugope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     kaugope&lt;br /&gt;
&lt;br /&gt;
dn:     ou=paevaope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     paevaope&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Impordime selle faili meie LDAP andmebaasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f _lisadirectory.ldiff -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Unix kasutajate ja gruppide lisamine andmebaasi=&lt;br /&gt;
Järgnevalt lisame LDAP andmebaasi Linux kasutajagrupid ja kasutajad. Siinkohal on tähtis ära märkida, et kasutajate ja gruppide ID-d peaksid olema valitud selliselt, et need ei läheks kokku klientarvutite enda süsteemsete kontodega - vastasel juhul tekib suur segadus ning kasutajad võivad hakkama kattuda. Järgnevalt kasutasime näites gruppide ja kasutajate ID-sid alates 10000.&lt;br /&gt;
&lt;br /&gt;
Kõige pealt lisame LDAP andmebaasi grupid, selleks loome faili &#039;&#039;&#039;unix_groups.ldif&#039;&#039;&#039; ja kirjutame sinna sisse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: cn=kaugope,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: kaugope&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
dn: cn=paevaope,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: paevaope&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis määratud &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitab ära selle grupi ID numbri.&lt;br /&gt;
&lt;br /&gt;
Seejärel loome kasutajate ldif faili nimega &#039;&#039;&#039;unix_users.ldif&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Juhan Jaan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}zTujw0UNgI5KxbHDHtencuidfwcYN+m4&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
homeDirectory: /home/jaan&lt;br /&gt;
&lt;br /&gt;
dn: uid=peeter,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Peeter Paan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}IDYvmsQGxHK3samkWpExSrNW4YD0e8f9&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10001&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
homeDirectory: /home/peeter&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väljad &#039;&#039;&#039;uidNumber&#039;&#039;&#039; ja &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitavad ära kasutajate ja gruppide ID-d. &#039;&#039;&#039;userPassword&#039;&#039;&#039; määrab ära kasutaja parooli - siinkohal on need lisatud räsitud kujul. Parooli hashimiseks kasutasime &#039;&#039;&#039;slappasswd&#039;&#039;&#039; utiliiti, mille käima pannes küsib ta parooli ja peale sisestamist kuvab kohe räsitud parooli.&lt;br /&gt;
&lt;br /&gt;
Nagu juba kombeks, impordime need failid andmebaasi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f unix_groups.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
ldapadd -x -f unix_users.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui see õnnestus, siis on meie LDAP server autentimise päringute vastuvõtmiseks. Järgnevalt tuleb seadistada Ubuntu klientarvuti kasutamaks meie LDAP serverit.&lt;br /&gt;
&lt;br /&gt;
=Klientarvuti seadistamine LDAP autentimiseks=&lt;br /&gt;
&lt;br /&gt;
Kõige pealt paigaldamine klientarvutile LDAP autentimise kliendi ja nsc deemoni:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ldap-auth-client nscd&amp;lt;/pre&amp;gt;&lt;br /&gt;
Paigaldamise keskel küsitakse meie käest informatsiooni LDAP seadistuste kohta:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP server Uniform Resource Identifier:&amp;lt;/b&amp;gt; ldap://192.168.56.200/ (LDAP serveri aadress)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Distinguished name of the search base:&amp;lt;/b&amp;gt; dc=planet,dc=zz (baas DN)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP version to use:&amp;lt;/b&amp;gt; 3 (LDAP versioon)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Make local root Database admin:&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Does the LDAP database require login?&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
Seejärel seadistame klientmasina kasutama LDAP-i autentimiseks:&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-client-config -t nss -p lac_ldap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd juba põhimõtteliselt peaks LDAP kliendile seadistatud olema, küll aga tuleks teha mõned lisamuudatused klientmasinale, et LDAP kasutajatel oleks rohkem õigusi masinas.&lt;br /&gt;
&lt;br /&gt;
Esimene probleem on see, et kuigi kasutaja on olemas, ei ole temale loodud kodukataloogi. Selleks tuleb lisada PAM konfiguratsiooni &#039;&#039;mkhomedir&#039;&#039; moodul, mis ise loob kataloogi kui kasutajaga autenditakse. Mooduli seadistamiseks tuleb luua fail &#039;&#039;/usr/share/pam-configs/my_mkhomedir&#039;&#039; ja kirjutada sinna:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM mkhomedir module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Session-Type: Additional&lt;br /&gt;
Session:&lt;br /&gt;
        required                        pam_mkhomedir.so umask=0022 skel=/etc/skel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine probleem on see, et kuigi LDAP kasutajal on masinale üldine ligipääs olemas, puudub tal õigus kasutada seadmeid klientmasinas (nt heli). Selleks peab kasutaja olema lisatud vastavatesse gruppidesse.&lt;br /&gt;
&lt;br /&gt;
Selleks tuleb PAM group mooduli konfiguratsioonifailis ära määrata, et kõik autenditud kasutajad oleksid automaatselt mingites vaikimisi gruppides. Selleks lisame &#039;&#039;/etc/security/group.conf&#039;&#039; faili järgmise rea:&lt;br /&gt;
&amp;lt;pre&amp;gt;*;*;*;Al0000-2400;audio,cdrom,dialout,floppy,users&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel aktiveerime PAM &#039;&#039;group&#039;&#039; mooduli sarnaselt nagu &#039;&#039;mkhomedir&#039;&#039; mooduligi. Kirjutame faili &#039;&#039;/usr/share/pam-configs/my_groups&#039;&#039; järgneva sisu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM group module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Auth-Type: Primary&lt;br /&gt;
Auth:&lt;br /&gt;
        required                        pam_group.so use_first_pass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudatuste rakendamiseks käivitame utiliidi &#039;&#039;pam-auth-update&#039;&#039; - see küsib üle, millised seadistusi kasutada. Tähtis on, et &amp;quot;Activate PAM mkhomedir module&amp;quot; ja &amp;quot;Activate PAM group module&amp;quot; oleks valitud.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks kasutajate autentimine täielikult töötama. Autentimise testimiseks ühendasin üle SSH LDAP serverist klientmasinasse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ssh peeter@192.168.56.200&lt;br /&gt;
peeter@192.168.56.200&#039;s password:&lt;br /&gt;
Creating directory &#039;/home/peeter&#039;.&lt;br /&gt;
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic x86_64)&lt;br /&gt;
&lt;br /&gt;
 * Documentation:  https://help.ubuntu.com/&lt;br /&gt;
&lt;br /&gt;
  System information as of Mon Jan  7 17:40:30 EET 2013&lt;br /&gt;
&lt;br /&gt;
  System load:  0.67              Processes:           124&lt;br /&gt;
  Usage of /:   46.7% of 7.38GB   Users logged in:     1&lt;br /&gt;
  Memory usage: 23%               IP address for eth5: 10.0.2.15&lt;br /&gt;
  Swap usage:   3%                IP address for eth4: 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
  =&amp;gt; There are 3 zombie processes.&lt;br /&gt;
&lt;br /&gt;
  Graph this data and manage this system at https://landscape.canonical.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The programs included with the Ubuntu system are free software;&lt;br /&gt;
the exact distribution terms for each program are described in the&lt;br /&gt;
individual files in /usr/share/doc/*/copyright.&lt;br /&gt;
&lt;br /&gt;
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by&lt;br /&gt;
applicable law.&lt;br /&gt;
&lt;br /&gt;
peeter@ubuntu:~$ groups&lt;br /&gt;
paevaope dialout cdrom floppy audio users&lt;br /&gt;
peeter@ubuntu:~$ ls&lt;br /&gt;
examples.desktop&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siit on näha, et sisselogimine õnnestus ja mingid vaikimisi grupid on ka meile antud. &lt;br /&gt;
&lt;br /&gt;
Nüüd tasuks aga seadistada Ubuntu graafiline liides nii, et ta sisselogimisakna juures küsiks eraldi kasutajanime, mitte ei laseks nimekirjast valida (paljude kasutajatega läheks keeruliseks). Seda saab teha järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/lib/lightdm/lightdm-set-defaults --hide-users true --show-manual-login true&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning peale klientmasina restarti peaks avanema järgmine pilt:&lt;br /&gt;
&lt;br /&gt;
[[image:OpenLDAP_auth1.png|500px|Sisselogimine]]&lt;br /&gt;
[[image:OpenLDAP_auth2.png|500px|Sisselogituna]]&lt;br /&gt;
&lt;br /&gt;
=Kirjete kustutamine LDAP andmebaasist=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapdelete -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W &amp;quot;cn=Juhan Jaan,dc=planet,dc=zz&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kirjete muutmine LDAP andmebaasis=&lt;br /&gt;
&lt;br /&gt;
Loome faili &#039;&#039;muuda_kasutaja.txt&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Lisame faili muuda_kasutaja info, mida soovime muuta&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
changetype: modify&lt;br /&gt;
replace: mail&lt;br /&gt;
mail: jjaan@planet.zz&lt;br /&gt;
-&lt;br /&gt;
add: title&lt;br /&gt;
title: Grand Poobah&lt;br /&gt;
-&lt;br /&gt;
add: jpegPhoto&lt;br /&gt;
jpegPhoto:&amp;lt; file:///tmp/jjaan.jpeg&lt;br /&gt;
-&lt;br /&gt;
delete: description&lt;br /&gt;
-&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rakendame muudatused käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapmodify -f muuda_kasutaja.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Graafiline liides LDAP andmebaasist andmete küsimiseks (LUMA)=&lt;br /&gt;
&lt;br /&gt;
Paigalda programm Luma masinasse, millel on ligipääs sinu LDAP serverile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivita programm&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisa OpenLDAP server järgneva seadistusega&lt;br /&gt;
&lt;br /&gt;
*Server Address: &amp;lt;OpenLDAP Server IP&amp;gt;:389&lt;br /&gt;
*Bind As: Anonymous&lt;br /&gt;
*Encryption: None&lt;br /&gt;
*BaseDN: Automatic&lt;br /&gt;
&lt;br /&gt;
Kasutaja info vaatamiseks vali vasakult menüüst &#039;&#039;&#039;Browse&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Näeme, et eelnevalt lisatud kasutaja Peeter Paan asub õiges OU-s&lt;br /&gt;
&lt;br /&gt;
[[File:OpenLDAP_auth3.png]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP serveri eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
OpenLDAPServer. https://help.ubuntu.com/community/OpenLDAPServer&lt;br /&gt;
&lt;br /&gt;
LDAPClientAuthentication. https://help.ubuntu.com/community/LDAPClientAuthentication&lt;br /&gt;
&lt;br /&gt;
HowTO: Setup an LDAP server and Client CentOS 6.2. http://www.overclockers.com/forums/showthread.php?t=707070&lt;br /&gt;
&lt;br /&gt;
LightDM. https://wiki.ubuntu.com/LightDM#Configuration_and_Tweaks&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;br /&gt;
&lt;br /&gt;
Uuendas: [mailto:harri.uljas@itcollege.ee Harri Uljas AK31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60395</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60395"/>
		<updated>2013-01-07T17:31:09Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: /* Kasutajate klassifitseerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
Käesolev juhend aitab paigaldada Ubuntu serveri baasil lihtsa OpenLDAP serveri ning näitab ka ära, kuidas saab konfigureerida klientmasinaid kasutama seda LDAP serverit autentimiseks. Töö lõpuks peaks olema võimalik kasutajaid hallata tsentraalselt läbi LDAP serveri ja klientmasinad käivad ise sealt kaudu autentimas.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
Töö jaoks oletame, et administraator on juba paigaldanud nii Ubuntu serveri versiooni, kui ka klient (desktop) versiooni. Lisaks on tähtis, et nende masinate vaheline võrguühendus töötaks.&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Lähme root kasutaja režiimi&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmbame alla uute pakkide nimekirjad&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigureerime LDAP serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt; (sisestada tuleks enda domeeninimi)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha OpenLDAP serveri taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri töö kontroll=&lt;br /&gt;
&lt;br /&gt;
Käsuga &#039;&#039;ldapsearch&#039;&#039; saame küsida LDAP serverist andmeid. Järgnev käsk peaks kuvama kogu meie LDAP serveri sisu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema sarnane vastus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutajate klassifitseerimine=&lt;br /&gt;
&lt;br /&gt;
Täiendame enda OpenLDAP kasutajatebaasi kolme &#039;&#039;Organizational Unit (OU)&#039;&#039;ga.&lt;br /&gt;
&lt;br /&gt;
Kasutajate jagunemine&lt;br /&gt;
&lt;br /&gt;
[[File:Ou objektid.png|450px]]&lt;br /&gt;
&lt;br /&gt;
Lisame OpenLDAP andmebaasi alampuuharu &#039;&#039;&#039;tudengid&#039;&#039;&#039;, mis oma korda hargnevad &#039;&#039;&#039;kaugope&#039;&#039;&#039; ja &#039;&#039;&#039;paevaope&#039;&#039;&#039; alamorganisatsiooni osadeks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Loome faili &#039;&#039;lisa_directory.ldiff&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano lisa_directory.ldiff&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame faili järgneva info:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn:     ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     tudengid&lt;br /&gt;
&lt;br /&gt;
dn:     ou=kaugope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     kaugope&lt;br /&gt;
&lt;br /&gt;
dn:     ou=paevaope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     paevaope&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Impordime selle faili meie LDAP andmebaasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f _lisadirectory.ldiff -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Unix kasutajate ja gruppide lisamine andmebaasi=&lt;br /&gt;
Järgnevalt lisame LDAP andmebaasi Linux kasutajagrupid ja kasutajad. Siinkohal on tähtis ära märkida, et kasutajate ja gruppide ID-d peaksid olema valitud selliselt, et need ei läheks kokku klientarvutite enda süsteemsete kontodega - vastasel juhul tekib suur segadus ning kasutajad võivad hakkama kattuda. Järgnevalt kasutasime näites gruppide ja kasutajate ID-sid alates 10000.&lt;br /&gt;
&lt;br /&gt;
Kõige pealt lisame LDAP andmebaasi grupid, selleks loome faili &#039;&#039;&#039;unix_groups.ldif&#039;&#039;&#039; ja kirjutame sinna sisse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: cn=kaugope,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: kaugope&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
dn: cn=paevaope,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: paevaope&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis määratud &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitab ära selle grupi ID numbri.&lt;br /&gt;
&lt;br /&gt;
Seejärel loome kasutajate ldif faili nimega &#039;&#039;&#039;unix_users.ldif&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Juhan Jaan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}zTujw0UNgI5KxbHDHtencuidfwcYN+m4&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
homeDirectory: /home/jaan&lt;br /&gt;
&lt;br /&gt;
dn: uid=peeter,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Peeter Paan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}IDYvmsQGxHK3samkWpExSrNW4YD0e8f9&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10001&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
homeDirectory: /home/peeter&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väljad &#039;&#039;&#039;uidNumber&#039;&#039;&#039; ja &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitavad ära kasutajate ja gruppide ID-d. &#039;&#039;&#039;userPassword&#039;&#039;&#039; määrab ära kasutaja parooli - siinkohal on need lisatud räsitud kujul. Parooli hashimiseks kasutasime &#039;&#039;&#039;slappasswd&#039;&#039;&#039; utiliiti, mille käima pannes küsib ta parooli ja peale sisestamist kuvab kohe räsitud parooli.&lt;br /&gt;
&lt;br /&gt;
Nagu juba kombeks, impordime need failid andmebaasi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f unix_groups.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
ldapadd -x -f unix_users.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui see õnnestus, siis on meie LDAP server autentimise päringute vastuvõtmiseks. Järgnevalt tuleb seadistada Ubuntu klientarvuti kasutamaks meie LDAP serverit.&lt;br /&gt;
&lt;br /&gt;
=Klientarvuti seadistamine LDAP autentimiseks=&lt;br /&gt;
&lt;br /&gt;
Kõige pealt paigaldamine klientarvutile LDAP autentimise kliendi ja nsc deemoni:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ldap-auth-client nscd&amp;lt;/pre&amp;gt;&lt;br /&gt;
Paigaldamise keskel küsitakse meie käest informatsiooni LDAP seadistuste kohta:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP server Uniform Resource Identifier:&amp;lt;/b&amp;gt; ldap://192.168.56.200/ (LDAP serveri aadress)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Distinguished name of the search base:&amp;lt;/b&amp;gt; dc=planet,dc=zz (baas DN)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP version to use:&amp;lt;/b&amp;gt; 3 (LDAP versioon)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Make local root Database admin:&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Does the LDAP database require login?&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
Seejärel seadistame klientmasina kasutama LDAP-i autentimiseks:&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-client-config -t nss -p lac_ldap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd juba põhimõtteliselt peaks LDAP kliendile seadistatud olema, küll aga tuleks teha mõned lisamuudatused klientmasinale, et LDAP kasutajatel oleks rohkem õigusi masinas.&lt;br /&gt;
&lt;br /&gt;
Esimene probleem on see, et kuigi kasutaja on olemas, ei ole temale loodud kodukataloogi. Selleks tuleb lisada PAM konfiguratsiooni &#039;&#039;mkhomedir&#039;&#039; moodul, mis ise loob kataloogi kui kasutajaga autenditakse. Mooduli seadistamiseks tuleb luua fail &#039;&#039;/usr/share/pam-configs/my_mkhomedir&#039;&#039; ja kirjutada sinna:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM mkhomedir module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Session-Type: Additional&lt;br /&gt;
Session:&lt;br /&gt;
        required                        pam_mkhomedir.so umask=0022 skel=/etc/skel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine probleem on see, et kuigi LDAP kasutajal on masinale üldine ligipääs olemas, puudub tal õigus kasutada seadmeid klientmasinas (nt heli). Selleks peab kasutaja olema lisatud vastavatesse gruppidesse.&lt;br /&gt;
&lt;br /&gt;
Selleks tuleb PAM group mooduli konfiguratsioonifailis ära määrata, et kõik autenditud kasutajad oleksid automaatselt mingites vaikimisi gruppides. Selleks lisame &#039;&#039;/etc/security/group.conf&#039;&#039; faili järgmise rea:&lt;br /&gt;
&amp;lt;pre&amp;gt;*;*;*;Al0000-2400;audio,cdrom,dialout,floppy,users&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel aktiveerime PAM &#039;&#039;group&#039;&#039; mooduli sarnaselt nagu &#039;&#039;mkhomedir&#039;&#039; mooduligi. Kirjutame faili &#039;&#039;/usr/share/pam-configs/my_groups&#039;&#039; järgneva sisu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM group module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Auth-Type: Primary&lt;br /&gt;
Auth:&lt;br /&gt;
        required                        pam_group.so use_first_pass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudatuste rakendamiseks käivitame utiliidi &#039;&#039;pam-auth-update&#039;&#039; - see küsib üle, millised seadistusi kasutada. Tähtis on, et &amp;quot;Activate PAM mkhomedir module&amp;quot; ja &amp;quot;Activate PAM group module&amp;quot; oleks valitud.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks kasutajate autentimine täielikult töötama. Autentimise testimiseks ühendasin üle SSH LDAP serverist klientmasinasse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ssh peeter@192.168.56.200&lt;br /&gt;
peeter@192.168.56.200&#039;s password:&lt;br /&gt;
Creating directory &#039;/home/peeter&#039;.&lt;br /&gt;
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic x86_64)&lt;br /&gt;
&lt;br /&gt;
 * Documentation:  https://help.ubuntu.com/&lt;br /&gt;
&lt;br /&gt;
  System information as of Mon Jan  7 17:40:30 EET 2013&lt;br /&gt;
&lt;br /&gt;
  System load:  0.67              Processes:           124&lt;br /&gt;
  Usage of /:   46.7% of 7.38GB   Users logged in:     1&lt;br /&gt;
  Memory usage: 23%               IP address for eth5: 10.0.2.15&lt;br /&gt;
  Swap usage:   3%                IP address for eth4: 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
  =&amp;gt; There are 3 zombie processes.&lt;br /&gt;
&lt;br /&gt;
  Graph this data and manage this system at https://landscape.canonical.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The programs included with the Ubuntu system are free software;&lt;br /&gt;
the exact distribution terms for each program are described in the&lt;br /&gt;
individual files in /usr/share/doc/*/copyright.&lt;br /&gt;
&lt;br /&gt;
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by&lt;br /&gt;
applicable law.&lt;br /&gt;
&lt;br /&gt;
peeter@ubuntu:~$ groups&lt;br /&gt;
paevaope dialout cdrom floppy audio users&lt;br /&gt;
peeter@ubuntu:~$ ls&lt;br /&gt;
examples.desktop&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siit on näha, et sisselogimine õnnestus ja mingid vaikimisi grupid on ka meile antud. &lt;br /&gt;
&lt;br /&gt;
Nüüd tasuks aga seadistada Ubuntu graafiline liides nii, et ta sisselogimisakna juures küsiks eraldi kasutajanime, mitte ei laseks nimekirjast valida (paljude kasutajatega läheks keeruliseks). Seda saab teha järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/lib/lightdm/lightdm-set-defaults --hide-users true --show-manual-login true&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning peale klientmasina restarti peaks avanema järgmine pilt:&lt;br /&gt;
&lt;br /&gt;
[[image:OpenLDAP_auth1.png|500px|Sisselogimine]]&lt;br /&gt;
[[image:OpenLDAP_auth2.png|500px|Sisselogituna]]&lt;br /&gt;
&lt;br /&gt;
=Kirjete kustutamine LDAP andmebaasist=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapdelete -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W &amp;quot;cn=Juhan Jaan,dc=planet,dc=zz&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kirjete muutmine LDAP andmebaasis=&lt;br /&gt;
&lt;br /&gt;
Loome faili &#039;&#039;muuda_kasutaja.txt&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Lisame faili muuda_kasutaja info, mida soovime muuta&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
changetype: modify&lt;br /&gt;
replace: mail&lt;br /&gt;
mail: jjaan@planet.zz&lt;br /&gt;
-&lt;br /&gt;
add: title&lt;br /&gt;
title: Grand Poobah&lt;br /&gt;
-&lt;br /&gt;
add: jpegPhoto&lt;br /&gt;
jpegPhoto:&amp;lt; file:///tmp/jjaan.jpeg&lt;br /&gt;
-&lt;br /&gt;
delete: description&lt;br /&gt;
-&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rakendame muudatused käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapmodify -f muuda_kasutaja.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Graafiline liides LDAP andmebaasist andmete küsimiseks (LUMA)=&lt;br /&gt;
&lt;br /&gt;
Paigalda programm Luma masinasse, millel on ligipääs sinu LDAP serverile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivita programm&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisa OpenLDAP server järgneva seadistusega&lt;br /&gt;
&lt;br /&gt;
*Server Address: &amp;lt;OpenLDAP Server IP&amp;gt;:389&lt;br /&gt;
*Bind As: Anonymous&lt;br /&gt;
*Encryption: None&lt;br /&gt;
*BaseDN: Automatic&lt;br /&gt;
&lt;br /&gt;
Kasutaja info vaatamiseks vali vasakult menüüst &#039;&#039;&#039;Browse&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Näeme, et eelnevalt lisatud kasutaja Peeter Paan asub õiges OU-s&lt;br /&gt;
&lt;br /&gt;
[[File:OpenLDAP_auth3.png]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP serveri eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
OpenLDAPServer. https://help.ubuntu.com/community/OpenLDAPServer&lt;br /&gt;
&lt;br /&gt;
LDAPClientAuthentication. https://help.ubuntu.com/community/LDAPClientAuthentication&lt;br /&gt;
&lt;br /&gt;
HowTO: Setup an LDAP server and Client CentOS 6.2. http://www.overclockers.com/forums/showthread.php?t=707070&lt;br /&gt;
&lt;br /&gt;
LightDM. https://wiki.ubuntu.com/LightDM#Configuration_and_Tweaks&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;br /&gt;
&lt;br /&gt;
Uuendas: [mailto:harri.uljas@itcollege.ee Harri Uljas AK31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60394</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=60394"/>
		<updated>2013-01-07T17:31:00Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: /* Kasutajate klassifitseerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
Käesolev juhend aitab paigaldada Ubuntu serveri baasil lihtsa OpenLDAP serveri ning näitab ka ära, kuidas saab konfigureerida klientmasinaid kasutama seda LDAP serverit autentimiseks. Töö lõpuks peaks olema võimalik kasutajaid hallata tsentraalselt läbi LDAP serveri ja klientmasinad käivad ise sealt kaudu autentimas.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
Töö jaoks oletame, et administraator on juba paigaldanud nii Ubuntu serveri versiooni, kui ka klient (desktop) versiooni. Lisaks on tähtis, et nende masinate vaheline võrguühendus töötaks.&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Lähme root kasutaja režiimi&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmbame alla uute pakkide nimekirjad&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigureerime LDAP serveri&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt; (sisestada tuleks enda domeeninimi)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha OpenLDAP serveri taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Serveri töö kontroll=&lt;br /&gt;
&lt;br /&gt;
Käsuga &#039;&#039;ldapsearch&#039;&#039; saame küsida LDAP serverist andmeid. Järgnev käsk peaks kuvama kogu meie LDAP serveri sisu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema sarnane vastus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutajate klassifitseerimine=&lt;br /&gt;
&lt;br /&gt;
Täiendame enda OpenLDAP kasutajatebaasi kolme &#039;&#039;Organizational Unit (OU)&#039;&#039;ga.&lt;br /&gt;
&lt;br /&gt;
Kasutajate jagunemine&lt;br /&gt;
&lt;br /&gt;
[[File:Ou objektid.png|300px]]&lt;br /&gt;
&lt;br /&gt;
Lisame OpenLDAP andmebaasi alampuuharu &#039;&#039;&#039;tudengid&#039;&#039;&#039;, mis oma korda hargnevad &#039;&#039;&#039;kaugope&#039;&#039;&#039; ja &#039;&#039;&#039;paevaope&#039;&#039;&#039; alamorganisatsiooni osadeks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Loome faili &#039;&#039;lisa_directory.ldiff&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano lisa_directory.ldiff&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame faili järgneva info:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn:     ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     tudengid&lt;br /&gt;
&lt;br /&gt;
dn:     ou=kaugope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     kaugope&lt;br /&gt;
&lt;br /&gt;
dn:     ou=paevaope, ou=tudengid, dc=planet, dc=zz&lt;br /&gt;
objectClass:    top&lt;br /&gt;
objectClass:    organizationalUnit&lt;br /&gt;
ou:     paevaope&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Impordime selle faili meie LDAP andmebaasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f _lisadirectory.ldiff -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Unix kasutajate ja gruppide lisamine andmebaasi=&lt;br /&gt;
Järgnevalt lisame LDAP andmebaasi Linux kasutajagrupid ja kasutajad. Siinkohal on tähtis ära märkida, et kasutajate ja gruppide ID-d peaksid olema valitud selliselt, et need ei läheks kokku klientarvutite enda süsteemsete kontodega - vastasel juhul tekib suur segadus ning kasutajad võivad hakkama kattuda. Järgnevalt kasutasime näites gruppide ja kasutajate ID-sid alates 10000.&lt;br /&gt;
&lt;br /&gt;
Kõige pealt lisame LDAP andmebaasi grupid, selleks loome faili &#039;&#039;&#039;unix_groups.ldif&#039;&#039;&#039; ja kirjutame sinna sisse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: cn=kaugope,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: kaugope&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
dn: cn=paevaope,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
objectClass: posixGroup&lt;br /&gt;
objectClass: top&lt;br /&gt;
cn: paevaope&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis määratud &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitab ära selle grupi ID numbri.&lt;br /&gt;
&lt;br /&gt;
Seejärel loome kasutajate ldif faili nimega &#039;&#039;&#039;unix_users.ldif&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Juhan Jaan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}zTujw0UNgI5KxbHDHtencuidfwcYN+m4&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
homeDirectory: /home/jaan&lt;br /&gt;
&lt;br /&gt;
dn: uid=peeter,ou=paevaope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
cn: Peeter Paan&lt;br /&gt;
objectclass: top&lt;br /&gt;
objectClass: account&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
userPassword: {SSHA}IDYvmsQGxHK3samkWpExSrNW4YD0e8f9&lt;br /&gt;
shadowLastChange: 15140&lt;br /&gt;
shadowMin: 0&lt;br /&gt;
shadowMax: 99999&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
uidNumber: 10001&lt;br /&gt;
gidNumber: 10001&lt;br /&gt;
homeDirectory: /home/peeter&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väljad &#039;&#039;&#039;uidNumber&#039;&#039;&#039; ja &#039;&#039;&#039;gidNumber&#039;&#039;&#039; näitavad ära kasutajate ja gruppide ID-d. &#039;&#039;&#039;userPassword&#039;&#039;&#039; määrab ära kasutaja parooli - siinkohal on need lisatud räsitud kujul. Parooli hashimiseks kasutasime &#039;&#039;&#039;slappasswd&#039;&#039;&#039; utiliiti, mille käima pannes küsib ta parooli ja peale sisestamist kuvab kohe räsitud parooli.&lt;br /&gt;
&lt;br /&gt;
Nagu juba kombeks, impordime need failid andmebaasi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapadd -x -f unix_groups.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
ldapadd -x -f unix_users.ldif -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui see õnnestus, siis on meie LDAP server autentimise päringute vastuvõtmiseks. Järgnevalt tuleb seadistada Ubuntu klientarvuti kasutamaks meie LDAP serverit.&lt;br /&gt;
&lt;br /&gt;
=Klientarvuti seadistamine LDAP autentimiseks=&lt;br /&gt;
&lt;br /&gt;
Kõige pealt paigaldamine klientarvutile LDAP autentimise kliendi ja nsc deemoni:&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install ldap-auth-client nscd&amp;lt;/pre&amp;gt;&lt;br /&gt;
Paigaldamise keskel küsitakse meie käest informatsiooni LDAP seadistuste kohta:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP server Uniform Resource Identifier:&amp;lt;/b&amp;gt; ldap://192.168.56.200/ (LDAP serveri aadress)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Distinguished name of the search base:&amp;lt;/b&amp;gt; dc=planet,dc=zz (baas DN)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;LDAP version to use:&amp;lt;/b&amp;gt; 3 (LDAP versioon)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Make local root Database admin:&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Does the LDAP database require login?&amp;lt;/b&amp;gt; No&lt;br /&gt;
&lt;br /&gt;
Seejärel seadistame klientmasina kasutama LDAP-i autentimiseks:&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-client-config -t nss -p lac_ldap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd juba põhimõtteliselt peaks LDAP kliendile seadistatud olema, küll aga tuleks teha mõned lisamuudatused klientmasinale, et LDAP kasutajatel oleks rohkem õigusi masinas.&lt;br /&gt;
&lt;br /&gt;
Esimene probleem on see, et kuigi kasutaja on olemas, ei ole temale loodud kodukataloogi. Selleks tuleb lisada PAM konfiguratsiooni &#039;&#039;mkhomedir&#039;&#039; moodul, mis ise loob kataloogi kui kasutajaga autenditakse. Mooduli seadistamiseks tuleb luua fail &#039;&#039;/usr/share/pam-configs/my_mkhomedir&#039;&#039; ja kirjutada sinna:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM mkhomedir module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Session-Type: Additional&lt;br /&gt;
Session:&lt;br /&gt;
        required                        pam_mkhomedir.so umask=0022 skel=/etc/skel&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine probleem on see, et kuigi LDAP kasutajal on masinale üldine ligipääs olemas, puudub tal õigus kasutada seadmeid klientmasinas (nt heli). Selleks peab kasutaja olema lisatud vastavatesse gruppidesse.&lt;br /&gt;
&lt;br /&gt;
Selleks tuleb PAM group mooduli konfiguratsioonifailis ära määrata, et kõik autenditud kasutajad oleksid automaatselt mingites vaikimisi gruppides. Selleks lisame &#039;&#039;/etc/security/group.conf&#039;&#039; faili järgmise rea:&lt;br /&gt;
&amp;lt;pre&amp;gt;*;*;*;Al0000-2400;audio,cdrom,dialout,floppy,users&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel aktiveerime PAM &#039;&#039;group&#039;&#039; mooduli sarnaselt nagu &#039;&#039;mkhomedir&#039;&#039; mooduligi. Kirjutame faili &#039;&#039;/usr/share/pam-configs/my_groups&#039;&#039; järgneva sisu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Name: Activate PAM group module&lt;br /&gt;
Default: yes&lt;br /&gt;
Priority: 900&lt;br /&gt;
Auth-Type: Primary&lt;br /&gt;
Auth:&lt;br /&gt;
        required                        pam_group.so use_first_pass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudatuste rakendamiseks käivitame utiliidi &#039;&#039;pam-auth-update&#039;&#039; - see küsib üle, millised seadistusi kasutada. Tähtis on, et &amp;quot;Activate PAM mkhomedir module&amp;quot; ja &amp;quot;Activate PAM group module&amp;quot; oleks valitud.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks kasutajate autentimine täielikult töötama. Autentimise testimiseks ühendasin üle SSH LDAP serverist klientmasinasse:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ssh peeter@192.168.56.200&lt;br /&gt;
peeter@192.168.56.200&#039;s password:&lt;br /&gt;
Creating directory &#039;/home/peeter&#039;.&lt;br /&gt;
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic x86_64)&lt;br /&gt;
&lt;br /&gt;
 * Documentation:  https://help.ubuntu.com/&lt;br /&gt;
&lt;br /&gt;
  System information as of Mon Jan  7 17:40:30 EET 2013&lt;br /&gt;
&lt;br /&gt;
  System load:  0.67              Processes:           124&lt;br /&gt;
  Usage of /:   46.7% of 7.38GB   Users logged in:     1&lt;br /&gt;
  Memory usage: 23%               IP address for eth5: 10.0.2.15&lt;br /&gt;
  Swap usage:   3%                IP address for eth4: 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
  =&amp;gt; There are 3 zombie processes.&lt;br /&gt;
&lt;br /&gt;
  Graph this data and manage this system at https://landscape.canonical.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The programs included with the Ubuntu system are free software;&lt;br /&gt;
the exact distribution terms for each program are described in the&lt;br /&gt;
individual files in /usr/share/doc/*/copyright.&lt;br /&gt;
&lt;br /&gt;
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by&lt;br /&gt;
applicable law.&lt;br /&gt;
&lt;br /&gt;
peeter@ubuntu:~$ groups&lt;br /&gt;
paevaope dialout cdrom floppy audio users&lt;br /&gt;
peeter@ubuntu:~$ ls&lt;br /&gt;
examples.desktop&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siit on näha, et sisselogimine õnnestus ja mingid vaikimisi grupid on ka meile antud. &lt;br /&gt;
&lt;br /&gt;
Nüüd tasuks aga seadistada Ubuntu graafiline liides nii, et ta sisselogimisakna juures küsiks eraldi kasutajanime, mitte ei laseks nimekirjast valida (paljude kasutajatega läheks keeruliseks). Seda saab teha järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;/usr/lib/lightdm/lightdm-set-defaults --hide-users true --show-manual-login true&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning peale klientmasina restarti peaks avanema järgmine pilt:&lt;br /&gt;
&lt;br /&gt;
[[image:OpenLDAP_auth1.png|500px|Sisselogimine]]&lt;br /&gt;
[[image:OpenLDAP_auth2.png|500px|Sisselogituna]]&lt;br /&gt;
&lt;br /&gt;
=Kirjete kustutamine LDAP andmebaasist=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapdelete -D &amp;quot;cn=admin,dc=planet,dc=zz&amp;quot; -W &amp;quot;cn=Juhan Jaan,dc=planet,dc=zz&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kirjete muutmine LDAP andmebaasis=&lt;br /&gt;
&lt;br /&gt;
Loome faili &#039;&#039;muuda_kasutaja.txt&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Lisame faili muuda_kasutaja info, mida soovime muuta&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dn: uid=jaan,ou=kaugope,ou=tudengid,dc=planet,dc=zz&lt;br /&gt;
changetype: modify&lt;br /&gt;
replace: mail&lt;br /&gt;
mail: jjaan@planet.zz&lt;br /&gt;
-&lt;br /&gt;
add: title&lt;br /&gt;
title: Grand Poobah&lt;br /&gt;
-&lt;br /&gt;
add: jpegPhoto&lt;br /&gt;
jpegPhoto:&amp;lt; file:///tmp/jjaan.jpeg&lt;br /&gt;
-&lt;br /&gt;
delete: description&lt;br /&gt;
-&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rakendame muudatused käsuga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ldapmodify -f muuda_kasutaja.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Graafiline liides LDAP andmebaasist andmete küsimiseks (LUMA)=&lt;br /&gt;
&lt;br /&gt;
Paigalda programm Luma masinasse, millel on ligipääs sinu LDAP serverile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivita programm&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
luma&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisa OpenLDAP server järgneva seadistusega&lt;br /&gt;
&lt;br /&gt;
*Server Address: &amp;lt;OpenLDAP Server IP&amp;gt;:389&lt;br /&gt;
*Bind As: Anonymous&lt;br /&gt;
*Encryption: None&lt;br /&gt;
*BaseDN: Automatic&lt;br /&gt;
&lt;br /&gt;
Kasutaja info vaatamiseks vali vasakult menüüst &#039;&#039;&#039;Browse&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Näeme, et eelnevalt lisatud kasutaja Peeter Paan asub õiges OU-s&lt;br /&gt;
&lt;br /&gt;
[[File:OpenLDAP_auth3.png]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP serveri eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
OpenLDAPServer. https://help.ubuntu.com/community/OpenLDAPServer&lt;br /&gt;
&lt;br /&gt;
LDAPClientAuthentication. https://help.ubuntu.com/community/LDAPClientAuthentication&lt;br /&gt;
&lt;br /&gt;
HowTO: Setup an LDAP server and Client CentOS 6.2. http://www.overclockers.com/forums/showthread.php?t=707070&lt;br /&gt;
&lt;br /&gt;
LightDM. https://wiki.ubuntu.com/LightDM#Configuration_and_Tweaks&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;br /&gt;
&lt;br /&gt;
Uuendas: [mailto:harri.uljas@itcollege.ee Harri Uljas AK31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59556</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59556"/>
		<updated>2012-12-16T10:07:47Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|300px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|300px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|300px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|300px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|300px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|300px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|300px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|300px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|300px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|300px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59347</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59347"/>
		<updated>2012-12-14T12:23:26Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|300px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|300px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|300px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|300px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|300px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|300px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|300px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|300px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|300px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59346</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59346"/>
		<updated>2012-12-14T12:22:34Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|300px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59345</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59345"/>
		<updated>2012-12-14T12:22:10Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[wide image:slapd1.png|300px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59344</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59344"/>
		<updated>2012-12-14T12:10:50Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ldapsearch -x -b dc=planet,dc=zz&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# extended LDIF&lt;br /&gt;
#&lt;br /&gt;
# LDAPv3&lt;br /&gt;
# base &amp;lt;dc=planet,dc=zz&amp;gt; with scope subtree&lt;br /&gt;
# filter: (objectclass=*)&lt;br /&gt;
# requesting: ALL&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# planet.zz&lt;br /&gt;
dn: dc=planet,dc=zz&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectClass: organization&lt;br /&gt;
o: planet.zz&lt;br /&gt;
dc: planet&lt;br /&gt;
&lt;br /&gt;
# admin, planet.zz&lt;br /&gt;
dn: cn=admin,dc=planet,dc=zz&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: LDAP administrator&lt;br /&gt;
&lt;br /&gt;
# search result&lt;br /&gt;
search: 2&lt;br /&gt;
result: 0 Success&lt;br /&gt;
&lt;br /&gt;
# numResponses: 3&lt;br /&gt;
# numEntries: 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59343</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59343"/>
		<updated>2012-12-14T12:07:36Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59342</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59342"/>
		<updated>2012-12-14T12:07:12Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i eemaldamine=&lt;br /&gt;
Eemaldamine kustutab ka konfiguratsioonifailid. Annab võimaluse otsast peale alustada. Kustutab OpenLDAP&#039;i ja lisa utiliidid.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt; apt-get remove --purge slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59341</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59341"/>
		<updated>2012-12-14T11:58:40Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;DNS domain name: planet.zz&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Organization name: planet &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrators password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Confirm password: password&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Database backend to use: BDB&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Do you want the database to be removed when slapd is purged? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Move old database? Yes&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Allow LDAPv2 protocol? No&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59340</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59340"/>
		<updated>2012-12-14T11:56:03Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Omit OpenLDAP server configuration? No &amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Administrators password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59339</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59339"/>
		<updated>2012-12-14T11:53:53Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile. Näites on kasutatud paroolina: password&lt;br /&gt;
&lt;br /&gt;
Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Administrators password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59338</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59338"/>
		<updated>2012-12-14T11:53:15Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile.&lt;br /&gt;
&lt;br /&gt;
Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Administrators password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59337</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59337"/>
		<updated>2012-12-14T11:52:41Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile.&lt;br /&gt;
&lt;br /&gt;
Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|right|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Administrators password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59336</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59336"/>
		<updated>2012-12-14T11:51:37Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile.&lt;br /&gt;
&lt;br /&gt;
Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Administrators password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele. Seejuures algses konfiguratsioonifailis on antud read välja kommenteeritud, kindlasti kustutada # rea algusest.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui kõik on õigesti seadistatud peaks tulema vastus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 * Stopping OpenLDAP slapd                                               [ OK ] &lt;br /&gt;
 * Starting OpenLDAP slapd                                               [ OK ]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP&#039;i kontroll=&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59335</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59335"/>
		<updated>2012-12-14T11:39:08Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile.&lt;br /&gt;
&lt;br /&gt;
Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|250px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|250px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|250px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Administrators password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|250px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|250px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|250px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|250px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|250px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|250px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peame muutma OpenLDAP&#039;i konfiguratsioonifaili. Selleks peame kasutama vabalt valitud tekstiredaktorit. Näites kasutame programmi nano.&lt;br /&gt;
&lt;br /&gt;
Avame faili /etc/ldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nano /etc/ldap/ldap.conf&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame konfiguratsioonifaili vastavalt näite alguses kasutatud andmetele.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
BASE dc=planet,dc=zz&lt;br /&gt;
URI ldap://localhost&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Algseadistus on nüüdseks valmis. Kasutaja admin koos parooliga (password) on loodud.&lt;br /&gt;
Teenuse töötamiseks on vaja teha taaslaadimine.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/slapd restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59334</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59334"/>
		<updated>2012-12-14T11:25:33Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus OpenLDAP=&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus tegevustikku ja süsteemi nõuded=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile.&lt;br /&gt;
&lt;br /&gt;
Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|350px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Administrators password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|350px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59333</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59333"/>
		<updated>2012-12-14T11:24:32Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile.&lt;br /&gt;
&lt;br /&gt;
Administrator password: password&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sisestame käsu, et alustada OpenLDAP&#039;i seadistamisega.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|350px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Administrators password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Confirm password: password&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|350px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59332</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59332"/>
		<updated>2012-12-14T11:20:41Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|350px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Määrame parooli.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Parool uuesti.&lt;br /&gt;
[[image:slapd6.png|350px|parool uuesti]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59331</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59331"/>
		<updated>2012-12-14T11:12:29Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|350px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59330</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59330"/>
		<updated>2012-12-14T11:08:01Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|350px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59329</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59329"/>
		<updated>2012-12-14T11:07:50Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|300px|serveri configuration]]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59328</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59328"/>
		<updated>2012-12-14T11:07:31Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|300px|serveri configuration]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59327</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59327"/>
		<updated>2012-12-14T11:07:09Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|300px]serveri configuration]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59326</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59326"/>
		<updated>2012-12-14T11:06:25Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|350px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
Omit OpenLDAP server configuration? No&lt;br /&gt;
[[image:slapd2.png|300px]serveri configuration]&lt;br /&gt;
&lt;br /&gt;
DNS domain name: planet.zz&lt;br /&gt;
[[image:slapd3.png|350px|dns]]&lt;br /&gt;
&lt;br /&gt;
Organization name: planet&lt;br /&gt;
[[image:slapd4.png|350px|organisatsiooni nimi]]&lt;br /&gt;
&lt;br /&gt;
Database backend to use: BDB&lt;br /&gt;
[[image:slapd7.png|350px|database backend]]&lt;br /&gt;
&lt;br /&gt;
Do you want the database to be removed when slapd is purged? No&lt;br /&gt;
[[image:slapd8.png|350px|purge]]&lt;br /&gt;
&lt;br /&gt;
Move old database? Yes&lt;br /&gt;
[[image:slapd9.png|350px|database]]&lt;br /&gt;
&lt;br /&gt;
Allow LDAPv2 protocol? No&lt;br /&gt;
[[image:slapd10.png|350px|LDAPv2 protocol]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd10.png&amp;diff=59325</id>
		<title>File:Slapd10.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd10.png&amp;diff=59325"/>
		<updated>2012-12-14T10:55:57Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd9.png&amp;diff=59324</id>
		<title>File:Slapd9.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd9.png&amp;diff=59324"/>
		<updated>2012-12-14T10:55:43Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd8.png&amp;diff=59323</id>
		<title>File:Slapd8.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd8.png&amp;diff=59323"/>
		<updated>2012-12-14T10:55:30Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd7.png&amp;diff=59322</id>
		<title>File:Slapd7.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd7.png&amp;diff=59322"/>
		<updated>2012-12-14T10:55:05Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd6.png&amp;diff=59321</id>
		<title>File:Slapd6.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd6.png&amp;diff=59321"/>
		<updated>2012-12-14T10:54:51Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd5.png&amp;diff=59320</id>
		<title>File:Slapd5.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd5.png&amp;diff=59320"/>
		<updated>2012-12-14T10:54:36Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd4.png&amp;diff=59319</id>
		<title>File:Slapd4.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd4.png&amp;diff=59319"/>
		<updated>2012-12-14T10:54:23Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd3.png&amp;diff=59318</id>
		<title>File:Slapd3.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd3.png&amp;diff=59318"/>
		<updated>2012-12-14T10:54:09Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd2.png&amp;diff=59317</id>
		<title>File:Slapd2.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd2.png&amp;diff=59317"/>
		<updated>2012-12-14T10:53:58Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59316</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59316"/>
		<updated>2012-12-14T10:53:45Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|300px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
[[image:slapd2.png|300px]]&lt;br /&gt;
&lt;br /&gt;
[[image:slapd3.png|300px]]&lt;br /&gt;
&lt;br /&gt;
[[image:slapd4.png|300px]]&lt;br /&gt;
&lt;br /&gt;
[[image:slapd5.png|300px]]&lt;br /&gt;
&lt;br /&gt;
[[image:slapd6.png|300px]]&lt;br /&gt;
&lt;br /&gt;
[[image:slapd7.png|300px]]&lt;br /&gt;
&lt;br /&gt;
[[image:slapd8.png|300px]]&lt;br /&gt;
&lt;br /&gt;
[[image:slapd9.png|300px]]&lt;br /&gt;
&lt;br /&gt;
[[image:slapd10.png|300px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59315</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59315"/>
		<updated>2012-12-14T10:51:49Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|300px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59314</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59314"/>
		<updated>2012-12-14T10:50:40Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Slapd1.png&amp;diff=59313</id>
		<title>File:Slapd1.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Slapd1.png&amp;diff=59313"/>
		<updated>2012-12-14T10:46:40Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59312</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59312"/>
		<updated>2012-12-14T10:46:19Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:slapd1.png||400px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Screen_Shot_2012-12-13_at_2.54.15_PM.png&amp;diff=59311</id>
		<title>File:Screen Shot 2012-12-13 at 2.54.15 PM.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Screen_Shot_2012-12-13_at_2.54.15_PM.png&amp;diff=59311"/>
		<updated>2012-12-14T10:39:47Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59310</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=59310"/>
		<updated>2012-12-14T10:37:43Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP installeerimine=&lt;br /&gt;
&lt;br /&gt;
Siseneme root kasutajana.&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo -i&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teeme tarkvara uuenduse.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine OpenLDAP&#039;i ning vajaminevad utiliidid.&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install slapd ldap-utils&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
Esmase installeerimise käigus küsitakse LDAP admini parooli, seadke see vastavalt oma soovile ning jätke meelde.&lt;br /&gt;
&lt;br /&gt;
[[image:Screen Shot 2012-12-13 at 2.54.15 PM.png||200px|parooli seadistamine]]&lt;br /&gt;
&lt;br /&gt;
Järgnevalt küsitakse järgmised küsimused, vastake nii:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui midagi on läinud esmase seadistamise juures valesti on OpenLDAP alati võimalik uuesti seadistada.&lt;br /&gt;
&amp;lt;pre&amp;gt;dpkg-reconfigure slapd&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenLDAP seadistamine=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
=Autorid=&lt;br /&gt;
[mailto:tarmo.suurmagi@itcollege.ee Tarmo Suurmägi A31]&lt;br /&gt;
[mailto:taavi.sannik@itcollege.ee Taavi Sannik A31]&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Linuxi_administreerimine&amp;diff=59306</id>
		<title>Linuxi administreerimine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Linuxi_administreerimine&amp;diff=59306"/>
		<updated>2012-12-14T09:27:30Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Üldinfo=&lt;br /&gt;
ECTS: 4&lt;br /&gt;
Hindamisviis: Eksam&lt;br /&gt;
&lt;br /&gt;
==Õppejõud==&lt;br /&gt;
Margus Ernits&lt;br /&gt;
&lt;br /&gt;
Katrin Loodus&lt;br /&gt;
&lt;br /&gt;
=Eeldused ja sihtgrupp=&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemide administreerimine ja sidumine (Rangelt soovituslik). Osadmin aines loetava oskamine on antud aine õppimise eelduseks. ÕISis on see eeldus märgitud soovituslikuks, kuna igal aastal on paar inimest, kes suudavad mõlemad ained korraga läbida ja on antud vallas väga pädevad.&lt;br /&gt;
Linuxi administraatori kursus on mõeldud tugeva infotehnoloogilise põhjaga arvuti-spetsialistile.&lt;br /&gt;
Kursuse rõhk on eelkõige võrguhalduril, kelle tööülesannete hulka kuulub igapäevane serverite, võrgu jms hooldus, konfigureerimine ja uute seadmete installatsioon.&lt;br /&gt;
&lt;br /&gt;
=Eesmärk ja sisu=&lt;br /&gt;
&lt;br /&gt;
Kursuse esimeses osas õpitakse tundma Linux süsteemi toimimist, antakse ülevaade administreerimistoimingute automatiseerimisest shelli skriptide abil ja omandatakse praktiline käsufailide koostamise kogemus.&lt;br /&gt;
&lt;br /&gt;
Teises osas õpitakse paigaldama ja konfigureerima erinevaid võrguteenuseid. Kursuse teise osa alguses korratakse taseme ühtlustamiseks TCP/IP võrgu põhialuseid.&lt;br /&gt;
&lt;br /&gt;
=Õpiväljundid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Loengud=&lt;br /&gt;
1. Sissejuhatav loeng eeldustest [http://enos.itcollege.ee/~mernits/Linux%20administreerimine/Loeng_1_Sissejuhatus.odp Sissejuhatus]&lt;br /&gt;
&lt;br /&gt;
2. Kordamine Osadmin [http://elab.itcollege.ee:8000/Linux-Basics.mm]&lt;br /&gt;
&lt;br /&gt;
=Praktikumid=&lt;br /&gt;
&lt;br /&gt;
==Esimene praktikum - Ubuntu Server paigaldamine ja kordamistest==&lt;br /&gt;
* Paigaldage Ubuntu Linux Server süsteem VirtualBox abil&lt;br /&gt;
**RAM 512MB&lt;br /&gt;
**HDD dynamicly allocated 8GB&lt;br /&gt;
**2 Võrgukaarti NIC1 - NAT (eth0 - Ubuntus) ja NIC2 - HostOnly (eth1 - Ubuntus)&lt;br /&gt;
**Logige serverisse sisse ja seadistage võrk failis /etc/network/interfaces (liidese eth1 ip aadress 192.168.56.200). &lt;br /&gt;
***Abiinfo [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
  address 192.168.56.200&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Paigaldage openssh server, kui te seda installi käigus ei teinud (apt-get update &amp;amp;&amp;amp; apt-get install ssh)&lt;br /&gt;
&lt;br /&gt;
Ubuntu Server 12.04.1 LTS ISO (64bit) http://elab.itcollege.ee:8000/ubuntu-12.04.1-server-amd64.iso&lt;br /&gt;
&lt;br /&gt;
Eelduste kontrollimise test: http://goo.gl/73xBZ&lt;br /&gt;
Kes tunneb, et test on liiga keeruline, peab kaaluma aine deklareerimise asemel Osadmin aine (mis on soovituslik eeldus) läbimist.&lt;br /&gt;
&lt;br /&gt;
==Teine praktikum==&lt;br /&gt;
*Desktop linux paigaldamine (Vali mitte deb pakihalduriga linux distro, näiteks fedora http://elab.itcollege.ee:8000/Fedora-17-x86_64-Live-Desktop.iso )&lt;br /&gt;
*Võib paigaldada ka Ubuntu Desktopi, kuid siis tuleb lisada rpm baasil server&lt;br /&gt;
&lt;br /&gt;
*Memory 1024MB&lt;br /&gt;
*HDD 16GB (või 8GB) Dynamic disk&lt;br /&gt;
*Network&lt;br /&gt;
**NIC1 - eth0 - NAT&lt;br /&gt;
**NIC2 - eth1 - Host only - Seate ise aadressi 192.168.56.201&lt;br /&gt;
**Video Memory 64MB 3D acceleration sisse&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 2 Ülesanne===&lt;br /&gt;
Teha key based autentimisega serverisse sisenemine. (tööjaamast saab serveris käske käivitada)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 3 kodutöö===&lt;br /&gt;
Teha apt -  yum ja dpkg - rpm vastavustabel. dpkg ja apt korraldused leiab [http://elab.itcollege.ee:8000/Linux-Basics.mm Linux-Basics mindmapist]&lt;br /&gt;
&lt;br /&gt;
Parim töö annab 7p, järgmised 5p (piisavalt põhjalikud ja erinevad)&lt;br /&gt;
&lt;br /&gt;
Ebapiisavad vastavustabelid, mis sarnanevad üksteisele punkte ei saa.&lt;br /&gt;
&lt;br /&gt;
Kui su tabel on ilma vigadeta, kuid mitte parimate sead siis saad 1-2p.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 4===&lt;br /&gt;
&lt;br /&gt;
Nimeserveri BIND9 paigaldamine.&lt;br /&gt;
&lt;br /&gt;
*Mõtle välja domeenimini&lt;br /&gt;
*Paigalda nimeserver bind9&lt;br /&gt;
*Seadista oma domeen&lt;br /&gt;
**www.domeen&lt;br /&gt;
**ns.domeen&lt;br /&gt;
**sales.domeen&lt;br /&gt;
**seadista oma kliendimasin kasutama uut nimeserverit&lt;br /&gt;
&lt;br /&gt;
NB: enne kaitsmist lugeda läbi http://kuutorvaja.eenet.ee/wiki/DNS&lt;br /&gt;
&lt;br /&gt;
Labori üks näide [[Nimeserveri seadistamine BIND9 näitel]]&lt;br /&gt;
&lt;br /&gt;
Praktikumi salvestus http://echo360.e-uni.ee/ess/echo/presentation/a828b6af-8caf-4319-b594-5d6bfed04a70&lt;br /&gt;
&lt;br /&gt;
===Praks 5===&lt;br /&gt;
&lt;br /&gt;
Veebiserveri apache2 paigaldamine&lt;br /&gt;
&lt;br /&gt;
*Loo veebisaidid www.domeen ja sales.domeen (ehk oma DNS labori nimedele vastavad veebisaidid)&lt;br /&gt;
*Seadist HTTPS nendele saitidele (vajadusel loo uus ip alias ja muuda nimeserveris olevat kirjet, et TLS nimed viitaks erinevatele IP aadressidele)&lt;br /&gt;
*Abiks on loeng: http://enos.itcollege.ee/~mernits/infrastruktuur/loeng04%20-%20Veebiserver.odp ja labor: https://wiki.itcollege.ee/index.php/Veebiserveri_labor_v.2&lt;br /&gt;
*Paigalda WordPress vastavalt juhendile: http://goo.gl/6XQ0U&lt;br /&gt;
&lt;br /&gt;
Praktikumi salvestus: http://echo360.e-uni.ee/ess/echo/presentation/0945a764-0305-48ec-8082-4e57a23cc536&lt;br /&gt;
&lt;br /&gt;
=Labor 1=&lt;br /&gt;
*Veebiserver ja virtualhostid&lt;br /&gt;
*DNS&lt;br /&gt;
*e-post&lt;br /&gt;
*iptables&lt;br /&gt;
&lt;br /&gt;
=Labor 2=&lt;br /&gt;
*LDAP või Samba4 - LDAP Teet Saar, Kullo-Kalev Aru&lt;br /&gt;
*Puppet või chef&lt;br /&gt;
*PAM&lt;br /&gt;
*Samba - Kristo Kapten&lt;br /&gt;
*[[Samba(windows domeenis fileserver)]] - Marko Kurs&lt;br /&gt;
*[[TLS termineerimine nginx abil]] - Sander Arnus, Sander Saveli&lt;br /&gt;
&lt;br /&gt;
=Esseede teemad 2012=&lt;br /&gt;
&lt;br /&gt;
Võib valida keerulisemaid teemasid ka [[Osadmin referaadi teemad]] lehelt.&lt;br /&gt;
&lt;br /&gt;
[[zsh]] - pole algajale&lt;br /&gt;
&lt;br /&gt;
Mida uurida &lt;br /&gt;
&lt;br /&gt;
Prompt&lt;br /&gt;
&lt;br /&gt;
http://zshwiki.org/home/config/prompt&lt;br /&gt;
&lt;br /&gt;
http://stevelosh.com/blog/2010/02/my-extravagant-zsh-prompt/&lt;br /&gt;
&lt;br /&gt;
.zshrc&lt;br /&gt;
&lt;br /&gt;
for &lt;br /&gt;
&lt;br /&gt;
if --- Kallas (A32)&lt;br /&gt;
&lt;br /&gt;
while --- &lt;br /&gt;
&lt;br /&gt;
jne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[CentOS Server]] --- teeb Oliver Naaris&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba, e-post seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Oracle Linux]]&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba, e-post seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Suse Linux]]&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[OpenLDAP Ubuntu Serveril]] - Tarmo Suurmägi, Taavi Sannik&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Zentyal SAMBA4]] --- Lang &amp;amp; Lihten A31&lt;br /&gt;
&lt;br /&gt;
Samba4 domeenikontrolleri seadistamine ja ubuntu/fedora/muu süsteem autentimise seadistamine kasutades uusi vahendeid&lt;br /&gt;
&lt;br /&gt;
[[Apt-yum/dpkg-rpm käskude lühivõrdlus]] - Valmis retsenseerimiseks, Teet Saar A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Ophcrack]] - teeb Kristo Kapten&lt;br /&gt;
&lt;br /&gt;
[[rancid]] - Meelis Kurnikov, Aive Haavel AK31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kaugõppe Eksam Laupäeval 15.12.2012 ==&lt;br /&gt;
&lt;br /&gt;
Tee ära labor 2 (oma valitud teemal + selle kohta wiki kirjatöö)&lt;br /&gt;
Eksamil ole valmis demoma labor 1 raames kaitstud asju.&lt;br /&gt;
&lt;br /&gt;
Kirjatööd võib peale eksamit kuni järgmise reedeni parandada, kui hinne ei sobi.&lt;br /&gt;
&lt;br /&gt;
Eksami käigus saab kaitsta ka labor 1 ja 2 asju.&lt;br /&gt;
&lt;br /&gt;
Eksami käigus tõmbad loosi, mida labor 1 raames parandada. Õppejõud teeb teenuse katki ja tudeng teeb korda. (soovitatav on eelnevalt teha  teenusest varukoopia).&lt;br /&gt;
&lt;br /&gt;
Punkte saab selgituse eest, mis oli katki ja kuidas tegid korda.&lt;br /&gt;
&lt;br /&gt;
Katki tegemisel võib arvestada näiteks, et algaja admin (õppejõud:) muutis ära parooli, rikkus võrguseaded ja kustutas täiesti süüdimatult mõne konfifaili.&lt;br /&gt;
&lt;br /&gt;
Kes pole veel saatnud esimese testi vastuseid peavad seda tegema eksami päeval.&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=52242</id>
		<title>OpenLDAP Ubuntu Serveril</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenLDAP_Ubuntu_Serveril&amp;diff=52242"/>
		<updated>2012-10-09T13:34:09Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: Created page with &amp;#039;work in progress  Tarmo Suurmägi&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;work in progress&lt;br /&gt;
&lt;br /&gt;
Tarmo Suurmägi&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Linuxi_administreerimine&amp;diff=52241</id>
		<title>Linuxi administreerimine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Linuxi_administreerimine&amp;diff=52241"/>
		<updated>2012-10-09T13:33:24Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Üldinfo=&lt;br /&gt;
ECTS: 4&lt;br /&gt;
Hindamisviis: Eksam&lt;br /&gt;
&lt;br /&gt;
==Õppejõud==&lt;br /&gt;
Margus Ernits&lt;br /&gt;
&lt;br /&gt;
Katrin Loodus&lt;br /&gt;
&lt;br /&gt;
=Eeldused ja sihtgrupp=&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemide administreerimine ja sidumine (Rangelt soovituslik). Osadmin aines loetava oskamine on antud aine õppimise eelduseks. ÕISis on see eeldus märgitud soovituslikuks, kuna igal aastal on paar inimest, kes suudavad mõlemad ained korraga läbida ja on antud vallas väga pädevad.&lt;br /&gt;
Linuxi administraatori kursus on mõeldud tugeva infotehnoloogilise põhjaga arvuti-spetsialistile.&lt;br /&gt;
Kursuse rõhk on eelkõige võrguhalduril, kelle tööülesannete hulka kuulub igapäevane serverite, võrgu jms hooldus, konfigureerimine ja uute seadmete installatsioon.&lt;br /&gt;
&lt;br /&gt;
=Eesmärk ja sisu=&lt;br /&gt;
&lt;br /&gt;
Kursuse esimeses osas õpitakse tundma Linux süsteemi toimimist, antakse ülevaade administreerimistoimingute automatiseerimisest shelli skriptide abil ja omandatakse praktiline käsufailide koostamise kogemus.&lt;br /&gt;
&lt;br /&gt;
Teises osas õpitakse paigaldama ja konfigureerima erinevaid võrguteenuseid. Kursuse teise osa alguses korratakse taseme ühtlustamiseks TCP/IP võrgu põhialuseid.&lt;br /&gt;
&lt;br /&gt;
=Õpiväljundid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Loengud=&lt;br /&gt;
1. Sissejuhatav loeng eeldustest [http://enos.itcollege.ee/~mernits/Linux%20administreerimine/Loeng_1_Sissejuhatus.odp Sissejuhatus]&lt;br /&gt;
&lt;br /&gt;
2. Kordamine Osadmin [http://elab.itcollege.ee:8000/Linux-Basics.mm]&lt;br /&gt;
&lt;br /&gt;
=Praktikumid=&lt;br /&gt;
&lt;br /&gt;
==Esimene praktikum - Ubuntu Server paigaldamine ja kordamistest==&lt;br /&gt;
* Paigaldage Ubuntu Linux Server süsteem VirtualBox abil&lt;br /&gt;
**RAM 512MB&lt;br /&gt;
**HDD dynamicly allocated 8GB&lt;br /&gt;
**2 Võrgukaarti NIC1 - NAT (eth0 - Ubuntus) ja NIC2 - HostOnly (eth1 - Ubuntus)&lt;br /&gt;
**Logige serverisse sisse ja seadistage võrk failis /etc/network/interfaces (liidese eth1 ip aadress 192.168.56.200). &lt;br /&gt;
***Abiinfo [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
  address 192.168.56.200&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Paigaldage openssh server, kui te seda installi käigus ei teinud (apt-get update &amp;amp;&amp;amp; apt-get install ssh)&lt;br /&gt;
&lt;br /&gt;
Ubuntu Server 12.04.1 LTS ISO (64bit) http://elab.itcollege.ee:8000/ubuntu-12.04.1-server-amd64.iso&lt;br /&gt;
&lt;br /&gt;
Eelduste kontrollimise test: http://goo.gl/73xBZ&lt;br /&gt;
Kes tunneb, et test on liiga keeruline, peab kaaluma aine deklareerimise asemel Osadmin aine (mis on soovituslik eeldus) läbimist.&lt;br /&gt;
&lt;br /&gt;
==Teine praktikum==&lt;br /&gt;
*Desktop linux paigaldamine (Vali mitte deb pakihalduriga linux distro, näiteks fedora http://elab.itcollege.ee:8000/Fedora-17-x86_64-Live-Desktop.iso )&lt;br /&gt;
*Võib paigaldada ka Ubuntu Desktopi, kuid siis tuleb lisada rpm baasil server&lt;br /&gt;
&lt;br /&gt;
*Memory 1024MB&lt;br /&gt;
*HDD 16GB (või 8GB) Dynamic disk&lt;br /&gt;
*Network&lt;br /&gt;
**NIC1 - eth0 - NAT&lt;br /&gt;
**NIC2 - eth1 - Host only - Seate ise aadressi 192.168.56.201&lt;br /&gt;
**Video Memory 64MB 3D acceleration sisse&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 2 Ülesanne===&lt;br /&gt;
Teha key based autentimisega serverisse sisenemine. (tööjaamast saab serveris käske käivitada)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 3 kodutöö===&lt;br /&gt;
Teha apt -  yum ja dpkg - rpm vastavustabel. dpkg ja apt korraldused leiab [http://elab.itcollege.ee:8000/Linux-Basics.mm Linux-Basics mindmapist]&lt;br /&gt;
&lt;br /&gt;
Parim töö annab 7p, järgmised 5p (piisavalt põhjalikud ja erinevad)&lt;br /&gt;
&lt;br /&gt;
Ebapiisavad vastavustabelid, mis sarnanevad üksteisele punkte ei saa.&lt;br /&gt;
&lt;br /&gt;
Kui su tabel on ilma vigadeta, kuid mitte parimate sead siis saad 1-2p.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Praks 4===&lt;br /&gt;
&lt;br /&gt;
Nimeserveri BIND9 paigaldamine.&lt;br /&gt;
&lt;br /&gt;
*Mõtle välja domeenimini&lt;br /&gt;
*Paigalda nimeserver bind9&lt;br /&gt;
*Seadista oma domeen&lt;br /&gt;
**www.domeen&lt;br /&gt;
**ns.domeen&lt;br /&gt;
**sales.domeen&lt;br /&gt;
**seadista oma kliendimasin kasutama uut nimeserverit&lt;br /&gt;
&lt;br /&gt;
NB: enne kaitsmist lugeda läbi http://kuutorvaja.eenet.ee/wiki/DNS&lt;br /&gt;
&lt;br /&gt;
Labori üks näide [[Nimeserveri seadistamine BIND9 näitel]]&lt;br /&gt;
&lt;br /&gt;
=Labor 1=&lt;br /&gt;
*Veebiserver ja virtualhostid&lt;br /&gt;
*DNS&lt;br /&gt;
*e-post&lt;br /&gt;
*iptables&lt;br /&gt;
&lt;br /&gt;
=Labor 2=&lt;br /&gt;
*LDAP või Samba4&lt;br /&gt;
*Puppet või chef&lt;br /&gt;
*PAM&lt;br /&gt;
*Samba&lt;br /&gt;
&lt;br /&gt;
=Esseede teemad 2012=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[zsh]] - pole algajale&lt;br /&gt;
&lt;br /&gt;
Mida uurida &lt;br /&gt;
&lt;br /&gt;
Prompt&lt;br /&gt;
&lt;br /&gt;
http://zshwiki.org/home/config/prompt&lt;br /&gt;
&lt;br /&gt;
http://stevelosh.com/blog/2010/02/my-extravagant-zsh-prompt/&lt;br /&gt;
&lt;br /&gt;
.zshrc&lt;br /&gt;
&lt;br /&gt;
for&lt;br /&gt;
&lt;br /&gt;
if&lt;br /&gt;
&lt;br /&gt;
while&lt;br /&gt;
&lt;br /&gt;
jne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[CentOS Server]] --- teeb Oliver Naaris&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba, e-post seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Oracle Linux]]&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba, e-post seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Suse Linux]]&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
Teenuste DNS, apache2, samba, e-post seadistamine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[OpenLDAP Ubuntu Serveril]] - teeb Tarmo Suurmägi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Zentyal SAMBA4]]&lt;br /&gt;
&lt;br /&gt;
Samba4 domeenikontrolleri seadistamine ja ubuntu/fedora/muu süsteem autentimise seadistamine kasutades uusi vahendeid&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=PowerShell:_Universaalne_kustutamise_skript&amp;diff=48491</id>
		<title>PowerShell: Universaalne kustutamise skript</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=PowerShell:_Universaalne_kustutamise_skript&amp;diff=48491"/>
		<updated>2012-05-22T15:24:59Z</updated>

		<summary type="html">&lt;p&gt;Tsuurmag: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;Source lang=&amp;quot;powershell&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;#&lt;br /&gt;
 &lt;br /&gt;
.SYNOPSIS&lt;br /&gt;
 Skript kustutab etteantud kaustast failid. Skripti teeb universaalseks see, et määrata saab oma soovile kausta, millest soovite &lt;br /&gt;
 kustutada. Samuti saab määrata aja, kui vanu faile kustutada.&lt;br /&gt;
 Allolevas skriptis on määratud kasutaks C:\Downloads ning kustutab failid, mis on alla laetud rohkem kui 7 päeva tagasi.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
.Example&lt;br /&gt;
  C:\PS&amp;gt; .\skript.ps1&lt;br /&gt;
 &lt;br /&gt;
.NOTES&lt;br /&gt;
  Autor: Tarmo Suurmägi&lt;br /&gt;
  Versioon: 0.1&lt;br /&gt;
  Muutmise kuup2ev 22.05.2012&lt;br /&gt;
 &lt;br /&gt;
.LINK&lt;br /&gt;
  https://wiki.itcollege.ee/index.php/PowerShell:_Universaalne_kustutamise_skript&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
#&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$hetkel = Get-Date&lt;br /&gt;
$mitu = &amp;quot;7&amp;quot;&lt;br /&gt;
$kuhu = &amp;quot;C:\Downloads&amp;quot;&lt;br /&gt;
$faililaiend = &amp;quot;&amp;quot;&lt;br /&gt;
$kirjutatud = $hetkel.AddDays(-$mitu)&lt;br /&gt;
$failid = Get-Childitem $kuhu -Include $faililaiend -Recurse | Where {$_.LastWriteTime -le &amp;quot;$kirjutatud&amp;quot;}&lt;br /&gt;
foreach ($fail in $failid)&lt;br /&gt;
    {&lt;br /&gt;
    if ($fail -ne $NULL)&lt;br /&gt;
        {&lt;br /&gt;
        write-host &amp;quot;Kustutasime failid $fail&amp;quot;&lt;br /&gt;
        Remove-Item $fail.FullName | out-null&lt;br /&gt;
        }&lt;br /&gt;
    else&lt;br /&gt;
        &lt;br /&gt;
        Write-Host &amp;quot;Pole faile kustutada&amp;quot;&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tsuurmag</name></author>
	</entry>
</feed>