<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://es.wiki.guifi.net/w/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
		<id>http://es.wiki.guifi.net/w/index.php?action=history&amp;feed=atom&amp;title=LDAP</id>
		<title>LDAP - Historial de revisiones</title>
		<link rel="self" type="application/atom+xml" href="http://es.wiki.guifi.net/w/index.php?action=history&amp;feed=atom&amp;title=LDAP"/>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/w/index.php?title=LDAP&amp;action=history"/>
		<updated>2026-07-29T05:24:25Z</updated>
		<subtitle>Historial de revisiones para esta página en el wiki</subtitle>
		<generator>MediaWiki 1.22.0</generator>

	<entry>
		<id>http://es.wiki.guifi.net/w/index.php?title=LDAP&amp;diff=3793&amp;oldid=prev</id>
		<title>Al en 01:59 4 dic 2013</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/w/index.php?title=LDAP&amp;diff=3793&amp;oldid=prev"/>
				<updated>2013-12-04T01:59:44Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;http://es.wiki.guifi.net/w/index.php?title=LDAP&amp;amp;diff=3793&amp;amp;oldid=3792&quot;&gt;Mostrar cambios&lt;/a&gt;</summary>
		<author><name>Al</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/w/index.php?title=LDAP&amp;diff=3792&amp;oldid=prev</id>
		<title>Al: Página creada con «'''LDAP''' (''Lightweight Directory Access Protocol'' o  ''Protocolo de Acceso Ligero a Directorio'') es un protocolo a [[wikipedia:nivel de aplicación|nivel de aplicació...»</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/w/index.php?title=LDAP&amp;diff=3792&amp;oldid=prev"/>
				<updated>2013-12-04T01:55:16Z</updated>
		
		<summary type="html">&lt;p&gt;Página creada con «&amp;#039;&amp;#039;&amp;#039;LDAP&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Lightweight Directory Access Protocol&amp;#039;&amp;#039; o  &amp;#039;&amp;#039;Protocolo de Acceso Ligero a Directorio&amp;#039;&amp;#039;) es un protocolo a [[wikipedia:nivel de aplicación|nivel de aplicació...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;'''LDAP''' (''Lightweight Directory Access Protocol'' o  ''Protocolo de Acceso Ligero a Directorio'') es un protocolo a [[wikipedia:nivel de aplicación|nivel de aplicación]] que permite el acceso a un [[wikipedia:servicio de directorio|servicio de directorio]] ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también es considerado una [[base de datos]] (aunque su sistema de almacenamiento puede ser diferente) al que pueden realizarse consultas.&lt;br /&gt;
&lt;br /&gt;
Habitualmente, almacena la información de login (usuaria y contraseña) y es utilizado para autenticarse, aunque también es posible almacenar otra información (datos de contacto de la usuaria, ubicación de diversos recursos de la red, permisos, certificados, etc).&lt;br /&gt;
&lt;br /&gt;
En conclusión, LDAP es un protocolo de acceso unificado a un conjunto de información sobre una red.&lt;br /&gt;
&lt;br /&gt;
'''LDAP''' Escucha por defecto en el '''puerto 389''' y LDAP seguro con SSL el '''puerto 636'''. Para cambiar el puerto utiliza:&lt;br /&gt;
 slapd -h ldap://''servidor'':''nuevo puerto''&lt;br /&gt;
&lt;br /&gt;
==Implementación de ejemplo==&lt;br /&gt;
Tenemos montado un servidor ldap en [[estella64]] (antiguo disco duro de [[orwell]]), conectado a la red, que mantiene el directorio, que es una base de datos jerárquica, modificable y consultable desde cualquier otra máquina de la red, respecto a una organización, por ejemplo un dominio de internet. Podemos &amp;lt;span class=&amp;quot;plainlinks&amp;quot;&amp;gt;[http://www.corporationwiki.com/Pennsylvania/Carnegie/field-technical-services-llc/27774641.aspx/ &amp;lt;span style=&amp;quot;color:black;font-weight:normal; text-decoration:none!important; background:none!important; text-decoration:none;&amp;quot;&amp;gt;Field and Technical Services LLC&amp;lt;/span&amp;gt;] hacer consultas y modificaciones en el directorio, del tipo cambiar el email de la ficha de una persona (''ver [[LDAP#ejemplos|ejemplos]]'').&lt;br /&gt;
&lt;br /&gt;
==OpenLDAP==&lt;br /&gt;
Existen diversas implementaciones del protocolo LDAP, nosotras nos basamos en la implementación libre openLDAP.&lt;br /&gt;
&lt;br /&gt;
OpenLDAP tiene su propia licencia, la [http://www.openldap.org/software/release/license.html OpenLDAP Public License]. Es multiplataforma, aunque nosotras lo usamos sobre [[Debian]] [[GNU/Linux]].&lt;br /&gt;
&lt;br /&gt;
OpenLDAP tiene cuatro componentes principales:&lt;br /&gt;
&lt;br /&gt;
* slapd - demonio  LDAP autónomo (dentro del paquete slapd).&lt;br /&gt;
* slurpd - demonio de replicación de actualizaciones LDAP autónomo (dentro del paquete slapd).&lt;br /&gt;
* Librerías de soporte del protocolo LDAP (dentro del paquete libldap2 y otras).&lt;br /&gt;
* Utilidades, herramientas y clientes (dentro del paquete ldap-utils).&lt;br /&gt;
&lt;br /&gt;
En este protocolo apuntamos hacia el servidor LDAP principalmente 2 subsistemas del cliente GNU/Linux: ''pam'' y ''nsswitch''. ''Nota: otras aplicaciones pueden ser apuntadas contra LDAP como [[Exim]], [[Subversion]], [[Trac]], [[MediaWiki]], o [[Samba]], por ejemplo''.&lt;br /&gt;
&lt;br /&gt;
''pam'' es ''Pluggable Authentication Modules'', y se encarga de librerías para autenticación de aplicaciones y servicios como login, su, passwd, etc.; la configuración de este subsistema está en la [[#Tabla 2. Archivos del subsistema PAM]].&lt;br /&gt;
&lt;br /&gt;
''nsswitch'' es ''Name Service Switch'' y se encarga de determinar con qué ficheros autenticar datos como hosts, passwords, grupos, etc.; la configuración de este subsistema está en la [[#Tabla 3. Archivos del subsistema NSSwitch]].&lt;br /&gt;
&lt;br /&gt;
==Instalación==&lt;br /&gt;
===Servidor===&lt;br /&gt;
====En Lenny - Version 2.4.11-1 ====&lt;br /&gt;
*Se instala el paquete de openLDAP de [[Debian]]&lt;br /&gt;
 apt-get install slapd ldap-utils&lt;br /&gt;
''en desarrollo''&lt;br /&gt;
&lt;br /&gt;
Das Perlscript we4re doch wesentlich schf6ner, wenn du eincafh DBI verwenden wfcrdest, statt dieses fcblen mysql-systemcalls.Um die Anzahl der Elemente eine arrays zu bekommen, reicht es fcbrigens, den array in scalarem Kontext zu behandeln, also:$count_all = @MAILADDS # reicht schon!statt des kryptischen$count_all=$#MAILADDS + 1;&lt;br /&gt;
&lt;br /&gt;
Have you come across anthnig good that documents:&amp;gt; 1. Getting a mixed Win/Mac/Linux enviadronadment to use OpenLDAP for authenadtiadcaadtion.&amp;gt; 2. Helping you inteadgrate OpenLDAP with Samba for a domain controller.be it OpenLDAP or Netscape DS (Sun/Fedora/Red Hat)?&lt;br /&gt;
&lt;br /&gt;
====Esquemas====&lt;br /&gt;
El árbol completo LDAP se genera a partir de archivos-esquema (en /etc/ldap/schema), que definen el árbol de clases y atributos permitidos para la organización; si a una entrada le añadimos&lt;br /&gt;
*la clase InetOrgPerson, eso nos permitirá almacenar los atributos propios de esa clase, por ejemplo, el campo mail.&lt;br /&gt;
*la clase posixAccount que nos permitirá añadir los campos homeDirectory, loginShell, etc.&lt;br /&gt;
Los esquemas que hemos utilizado para nuestra instalación están en la Tabla 1 (hay que ponerlos por ese orden, eso es importante!!):&lt;br /&gt;
&lt;br /&gt;
=====Tabla 1. Orden de carga de esquemas para el servidor LDAP=====&lt;br /&gt;
archivo ''/etc/ldap/slapd.conf''&lt;br /&gt;
 include         /etc/ldap/schema/core.schema&lt;br /&gt;
 include         /etc/ldap/schema/cosine.schema&lt;br /&gt;
 include         /etc/ldap/schema/nis.schema&lt;br /&gt;
 include         /etc/ldap/schema/misc.schema&lt;br /&gt;
 include         /etc/ldap/schema/authldap.schema&lt;br /&gt;
 include         /etc/ldap/schema/exim4.schema&lt;br /&gt;
 include         /etc/ldap/schema/inetorgperson.schema&lt;br /&gt;
 include         /etc/ldap/schema/samba.schema&lt;br /&gt;
&lt;br /&gt;
el esquema ''exim4.schema'' lo cargué para hacer unas pruebas sobre el correo, pero no lo estamos usando en este momento, podría eliminarse; si hay algún problema con la carga de los esquemas (faltan ficheros, se carga en otro orden, etc), el servidor ''slapd'' no arranca ...&lt;br /&gt;
&lt;br /&gt;
===Clientes===&lt;br /&gt;
====instalación cliente ldap para cuentas GNU/Linux====&lt;br /&gt;
A partir de este directorio central, ajustamos el resto de ordenadores de la red (los que van a ser clientes ldap), para que distintos subsistemas suyos (el subsistema de usuarias, o las usuarias de subsistemas samba, etc.) utilicen algunos campos del directorio del servidor para realizar acciones que normalmente harían con información local; por ejemplo, si un equipo GNU/Linux normalmente autentifica sus usuarias contra /etc/password, /etc/shadow y otros archivos locales, al convertirlo en cliente ldap ya no buscará los datos de sus usuarias en esos archivos locales, sino en algunos campos de la base de datos del servidor ldap, por ejemplo, actuará según las siguientes equivalencias:&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;0&amp;quot; style=&amp;quot;font-size: 85%; border: gray solid 1px; border-collapse: collapse; text-align: center; width: 100%&amp;quot;&lt;br /&gt;
|- style=&amp;quot;background: #ececec;&amp;quot;&lt;br /&gt;
! '''datos de usuaria'''&lt;br /&gt;
! '''archivo sin cliente ldap'''&lt;br /&gt;
! '''campo con cliente ldap'''&lt;br /&gt;
|-&lt;br /&gt;
! id_usuaria&lt;br /&gt;
! &amp;lt;code&amp;gt;/etc/password&amp;lt;/code&amp;gt;&lt;br /&gt;
! &amp;lt;code&amp;gt;cn&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! shell&lt;br /&gt;
! &amp;lt;code&amp;gt;/etc/password&amp;lt;/code&amp;gt;&lt;br /&gt;
! &amp;lt;code&amp;gt;loginShell&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! directorio Home&lt;br /&gt;
! &amp;lt;code&amp;gt;/etc/password&amp;lt;/code&amp;gt;&lt;br /&gt;
! &amp;lt;code&amp;gt;homeDirectory&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! grupo&lt;br /&gt;
! &amp;lt;code&amp;gt;/etc/groups&amp;lt;/code&amp;gt;&lt;br /&gt;
! &amp;lt;code&amp;gt;gidNumber&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Resumiendo, cuando haces login en una máquina cuyo sistema de usuarios es cliente ldap, la máquina se conecta al servidor, le pide los datos de tu ficha y te toma como usuaria local, dándote la shell que diga loginShell, colocando tus ficheros donde diga homeDirectory, etc.&lt;br /&gt;
&lt;br /&gt;
Como contrapartida, por supuesto, si no existe tu ficha, o estás marcado como cuenta desactivada, o hay algún problema, te quedas sin entrar en ninguna de las máquinas que tienes como clientes ldap, hasta que arregles tu ficha ldap, o hasta que vuelvas a apuntar el sistema de usuarias a los ficheros locales; el cliente se puede configurar de las dos maneras, para que admita usuarias ldap además de las usuarias locales, o sólo una de ambas, depende de la arquitectura que buscamos.&lt;br /&gt;
&lt;br /&gt;
====Subsistema PAM:====&lt;br /&gt;
* ''libldap2'' ........ (viene instalado); cambiar en ''/etc/ldap/ldap.conf'') los valores BASE y URI apuntando al servidor LDAP:&lt;br /&gt;
 BASE dc=ldap,dc=example,dc=com&lt;br /&gt;
 URI ldap://ip_servidor_ldap&lt;br /&gt;
* ''libpam-ldap'' ..... (apt): cambiar en ''/etc/pam_ldap.conf'' los valores:&lt;br /&gt;
 base dc=ldap,dc=example,dc=com&lt;br /&gt;
 ldap_version 3&lt;br /&gt;
 rootbinddn cn=manager,dc=ldap,dc=example,dc=com&lt;br /&gt;
* crear el fichero /etc/ldap.secret (modo 0600) con el password del manager de ldap&lt;br /&gt;
* cambiar en /etc/pam.d los ficheros de PAM, según Tabla 2:&lt;br /&gt;
* instalar ''libpam-cracklib'' (apt; no se configuran archivos, lo usa common-password)&lt;br /&gt;
&lt;br /&gt;
=====Tabla 2. Archivos del subsistema PAM=====&lt;br /&gt;
*archivo ''/etc/pam.d/common-account''&lt;br /&gt;
 account    required    pam_unix.so&lt;br /&gt;
 account    sufficient    pam_ldap.so&lt;br /&gt;
*archivo ''/etc/pam.d/common-auth''&lt;br /&gt;
 auth     sufficient     pam_unix.so&lt;br /&gt;
 auth     sufficient     pam_ldap.so try_first_pass&lt;br /&gt;
 auth     required       pam_env.so&lt;br /&gt;
 auth     required       pam_securetty.so&lt;br /&gt;
 auth     required       pam_unix_auth.so&lt;br /&gt;
 auth     required       pam_warn.so&lt;br /&gt;
 auth     required       pam_deny.so&lt;br /&gt;
*archivo ''/etc/pam.d/common-password''&lt;br /&gt;
 password required    pam_cracklib.so retry=3 minlen=8 difok=4&lt;br /&gt;
 password sufficient    pam_unix.so use_authtok md5 shadow&lt;br /&gt;
 password sufficient    pam_ldap.so use_authtok&lt;br /&gt;
 password required    pam_warn.so&lt;br /&gt;
 password required    pam_deny.so&lt;br /&gt;
archivo ''/etc/pam.d/common-session''&lt;br /&gt;
 session required        pam_mkhomedir.so skel=/etc/skel/ umask=0022&lt;br /&gt;
 session required        pam_limits.so&lt;br /&gt;
 session required        pam_unix.so&lt;br /&gt;
 session optional        pam_ldap.so&lt;br /&gt;
&lt;br /&gt;
====Subsistema NSSwitch====&lt;br /&gt;
* ''nscd'' &lt;br /&gt;
instalado con ''apt'', archivo de configuración en ''/etc/nscd.conf'', mantenemos versión por defecto;&lt;br /&gt;
* ''libnss-ldap'' &lt;br /&gt;
instalado con ''apt'', arranca el programa de configuración y pide ''ip del servidor'', ''base del dominio'', ''version de LDAP'', modo 0600; usa ''/etc/libnss-ldap.conf''&lt;br /&gt;
* ''libpam-dotfile''&lt;br /&gt;
instalado con ''apt'', contiene el programa pamtest para testear la autenticación contra diferentes servicios y usuarios&lt;br /&gt;
&lt;br /&gt;
Y ahora, para convertir el sistema en cliente:&lt;br /&gt;
* cambiar ''/etc/nsswitch.conf'', para convertir el sistema en cliente ldap, según Tabla 3&lt;br /&gt;
* hay que recargar el demonio de [[ssh]] (''/etc/init.d/ssh reload'') para que los usuarios LDAP pudieran acceder por ssh.&lt;br /&gt;
&lt;br /&gt;
=====Tabla 3. Archivos del subsistema NSSwitch=====&lt;br /&gt;
archivo ''/etc/nsswitch.conf''&lt;br /&gt;
 # /etc/nsswitch.conf&lt;br /&gt;
 # Example configuration of GNU Name Service Switch functionality.&lt;br /&gt;
 # If you have the `glibc-doc' and `info' packages installed, try:&lt;br /&gt;
 # `info libc &amp;quot;Name Service Switch&amp;quot;' for information about this file.&lt;br /&gt;
 passwd:         compat ldap &lt;br /&gt;
 group:          compat ldap&lt;br /&gt;
 shadow:         compat ldap  &lt;br /&gt;
 hosts:          files dns ldap&lt;br /&gt;
 networks:       files &lt;br /&gt;
 protocols:      db files&lt;br /&gt;
 services:       db files&lt;br /&gt;
 ethers:         db files&lt;br /&gt;
 rpc:            db files&lt;br /&gt;
 netgroup:       ldap nis&lt;br /&gt;
&lt;br /&gt;
==Administración==&lt;br /&gt;
===Servidor===&lt;br /&gt;
Todas estas tareas de administración son modificaciones, altas, cambios, copias de seguridad del árbol ldap, etc. se pueden hacer con las ''ldap-utils'' desde linea de comandos, pero hay excelentes interfaces web libres y escritas en php para hacer todo esto muy fácil, de forma que podremos hacer cualquier modificación en datos de usuaria desde cualquier navegador de cualquier máquina de la red (activar usuarios, cambiar password,...)&lt;br /&gt;
&lt;br /&gt;
Opera version: 9.00 BetaBuild:   8367Platform: Win32System: Windows XPHW: AMD Athlon 3200+ 2.2GHz; 1Gb RAMПри появлении FTFок они просто белые, потом появляются и все работает нормально.&lt;br /&gt;
&lt;br /&gt;
I'm eagerly loinokg forward to moving from KDE and Kmail (Kmail was the proverbial straw ) However, I really don't want to loose maildir. So I'm hoping the pluggable store get's sorted in the next few months and then I can hopefully transition sometime after May.&lt;br /&gt;
&lt;br /&gt;
==Ejemplos==&lt;br /&gt;
*Mostrar campos &amp;lt;code&amp;gt;description&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;homeDirectory&amp;lt;/code&amp;gt; y &amp;lt;code&amp;gt;mail&amp;lt;/code&amp;gt; del registro cuyo &amp;lt;code&amp;gt;cn=carlos&amp;lt;/code&amp;gt; (-LLL salida corta)&lt;br /&gt;
    # ldapsearch -x cn=carlos description homeDirectory mail -LLL&lt;br /&gt;
    dn: uid=carlos,ou=usuarios,dc=ldap,dc=example,dc=com&lt;br /&gt;
    description: Carlos González&lt;br /&gt;
    mail: carlos@example.com&lt;br /&gt;
    homeDirectory: /home/carlos&lt;br /&gt;
&lt;br /&gt;
*ver listado de usuarias&lt;br /&gt;
  ldapsearch -x uid&lt;br /&gt;
* consulta de los uidNumber de usuario para controlar que no se están duplicando:&lt;br /&gt;
 ldapsearch -x uidNumber -LLL|grep uidNumber|cut -f2 -d:|sort&lt;br /&gt;
* búsqueda con autenticación simple en formato minicorto&lt;br /&gt;
 ldapsearch -x cn=carlos -LLL&lt;br /&gt;
* modificaciones de registros ldap basadas en un archivo de modificación&lt;br /&gt;
 ldapmodify -D &amp;quot;cn=manager,dc=ldap,dc=example,dc=com&amp;quot; -x -W -f mail.ldif&lt;br /&gt;
donde el archivo ''mail.ldif'' contiene las modificaciones a realizar:&lt;br /&gt;
 dn: uid=carlos,ou=usuarios,dc=ldap,dc=example,dc=com&lt;br /&gt;
 changetype: modify&lt;br /&gt;
 replace: mail&lt;br /&gt;
 mail: carlos@example.com&lt;br /&gt;
* copia y restauración de la base de datos LDAP completa&lt;br /&gt;
 # slapcat -l todo_ldap.ldif&lt;br /&gt;
... modificaciones pertinentes al fichero antes de la carga ...&lt;br /&gt;
 # slapadd -l todo_ldap.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* ejemplos de lectura de datos LDAP desde bash para su uso en shell scripts&lt;br /&gt;
 export email=`ldapsearch -x cn=carlos mail -LLL|grep 'mail:'|cut -f2 -d' '`&lt;br /&gt;
&lt;br /&gt;
* establecer el password del usuario fgonzalez a 'passguord' (hay que poner el dn: del usuario que se modifica entero, tal como lo saca ldapsearch sin 'dn:'):&lt;br /&gt;
 # ldappasswd -xvWD &amp;quot;cn=manager,dc=example,dc=com&amp;quot; -s passguord &amp;quot;uid=fgonzalez,ou=usuarios,dc=example,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
    Enter LDAP Password: (aquí te pide el del manager de ldap)&lt;br /&gt;
    ldap_initialize( &amp;lt;DEFAULT&amp;gt; )&lt;br /&gt;
    Result: Success (0)&lt;br /&gt;
* si queremos que se lo pida al usuario interactivamente:&lt;br /&gt;
 # ldappasswd -xvWD &amp;quot;cn=manager,dc=example,dc=com&amp;quot; -S &amp;quot;uid=fgonzalez,ou=usuarios,dc=example,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
    New password: (el nuevo de fgonzalez)&lt;br /&gt;
    Re-enter new password: (otra vez)&lt;br /&gt;
    Enter LDAP Password: (el del manager de ldap)&lt;br /&gt;
    ldap_initialize( &amp;lt;DEFAULT&amp;gt; )&lt;br /&gt;
    Result: Success (0)&lt;br /&gt;
* añadir usuarios desde bash:&lt;br /&gt;
creamos el archivo ''crea_user.ldif'' con las siguientes líneas:&lt;br /&gt;
 dn: uid=graso,ou=usuarios,dc=example,dc=com&lt;br /&gt;
 objectClass: inetOrgPerson&lt;br /&gt;
 objectClass: posixAccount&lt;br /&gt;
 givenName: Gregorio&lt;br /&gt;
 sn: Raso&lt;br /&gt;
 cn: graso&lt;br /&gt;
 uid: graso&lt;br /&gt;
 uidNumber: 10018&lt;br /&gt;
 gidNumber: 10000&lt;br /&gt;
 homeDirectory: /home/graso&lt;br /&gt;
 loginShell: /bin/bash&lt;br /&gt;
 userPassword: {CRYPT}6Ycc3R9YxCbnI&lt;br /&gt;
 gecos: Gregorio Raso&lt;br /&gt;
 description: Gregorio Raso&lt;br /&gt;
 mail: graso@example.com&lt;br /&gt;
el valor de userPassword: lo he obtenido con:&lt;br /&gt;
 # slappasswd -h {CRYPT} -v&lt;br /&gt;
 New password: soygraso&lt;br /&gt;
 Re-enter new password: soygraso&lt;br /&gt;
 {CRYPT}6Ycc3R9YxCbnI&lt;br /&gt;
copiando lo que nos devuelve ''{CRYPT}6Ycc3R9YxCbnI'' y pegándolo en el campo userPassword: del archivo ''crea_user.ldif''; y por fín añadimos el usuario con:&lt;br /&gt;
 # ldapmodify -axvWD &amp;quot;cn=manager,dc=example,dc=com&amp;quot; -f /home/manager/crea_user.ldif&lt;br /&gt;
 donde:&lt;br /&gt;
 -a: añadir al árbol ldap (no es modificación)                   &lt;br /&gt;
 -x: autenticación simple (sin SSL, etc.)&lt;br /&gt;
 -v: verbose&lt;br /&gt;
 -W: pídeme el password del DN con que me autentifique &lt;br /&gt;
 -D &amp;quot;dn&amp;quot;: el dn: completo del usuario que hace la modificación o que añade &lt;br /&gt;
 (el manager de LDAP, generalmente)&lt;br /&gt;
 -f fichero: fichero donde escribo las modificaciones&lt;br /&gt;
&lt;br /&gt;
* reiniciar el demonio que cachea nombres:&lt;br /&gt;
 /etc/init.d/nscd restart&lt;br /&gt;
* el $HOME de usuarias ldap lo crea el primer ssh; &lt;br /&gt;
* el $HOME/Maildir/... lo crea el MTA al llegar el primer email si ya existe $HOME;&lt;br /&gt;
* formato de almacenamiento de password en ldap-account-manager; se indica en&lt;br /&gt;
 /var/lib/ldap-account-manager/config/lam.conf&lt;br /&gt;
 pwdhash: CRYPT&lt;br /&gt;
de momento hacemos gestión de password desde lam, si hubiera que hacerla desde shell scripts:&lt;br /&gt;
* cambios de password d usuaria desde shell scripts:&lt;br /&gt;
 # export pas=`slappasswd -h {CRYPT}`&lt;br /&gt;
 New password:&lt;br /&gt;
 Re-enter new password:&lt;br /&gt;
 # export bind='cn=superwoman,dc=example,dc=com'&lt;br /&gt;
 # ldapmodify -xvWD $bind &amp;lt;&amp;lt; Eot&lt;br /&gt;
 dn: uid=milogin,ou=usuarios,dc=example,dc=com&lt;br /&gt;
 changetype: modify&lt;br /&gt;
 replace: userPassword&lt;br /&gt;
 userPassword: $pas&lt;br /&gt;
 Eot&lt;br /&gt;
&lt;br /&gt;
==Resolución de problemas habituales==&lt;br /&gt;
===El cliente de correo no funciona bien a la hora de autenticar aunque el servidor de LDAP esté funcionando===&lt;br /&gt;
''en desarrollo''&lt;br /&gt;
====Solución rápida====&lt;br /&gt;
Reiniciar el servidor virtual donde está alojado el [[servidor de correo]].&lt;br /&gt;
====Solución buena====&lt;br /&gt;
''en desarrollo''&lt;br /&gt;
====Solución definitiva (el problema no vuelve a ocurrir)====&lt;br /&gt;
''en desarrollo''&lt;br /&gt;
First, thanks for the great rieevw about the unique article wizard. I have great success with the UAW as well to generate massive backlinks to my website and getting them ranked on search engine.Some update for Unique Article Wizard, they have upgraded their whole system to a more user-friendly and design-friendly interface which make it even easier to use the uaw submission.There’s even page by page videos that show you exactly what to do as well.&lt;br /&gt;
&lt;br /&gt;
La verdad que PANORAMA ha sido un acteiro.Tambie9n este1 el acteiro de eliminar el tocho gris que habeda entre las opciones y las pestaf1as hacie9ndolo me1s este9tico.El futuro este1 en la tecnologeda porte1til, por lo que Firefox fallare1 ya que consume muchedsima RAM. Si encima le metes un W7 a un netbook, lo matas Pero veo en un futuro como Chrome desbancare1 a todos los browsers y sistemas operativos en unos af1os  El monopolio del futuro sere1 Google, sino al tiempo&lt;br /&gt;
&lt;br /&gt;
==Enlaces externos==&lt;br /&gt;
*[http://es.wikipedia.org/wiki/LDAP Artículo LDAP de la Wikipedia]&lt;br /&gt;
*[http://ldapman.org/articles/sp_intro.html Introducción a LDAP]&lt;br /&gt;
*[http://www.openldap.org Sitio web de OpenLDAP]&lt;br /&gt;
*[http://es.tldp.org/COMO-INSFLUG/COMOs/LDAP-Linux-Como/ Instalación, configuración, ejecución y mantenimiento de un servidor en LDAP]&lt;br /&gt;
*[http://olsacupy.berlios.de/v0.2/ldap-samba-cups-pykota-v0.2.html Integración de redes con OpenLDAP, Samba, CUPS y PyKota]&lt;br /&gt;
*[http://weblogs.udp.cl/nicolas.singh/archivos/(11882)instalacion_ldap.pdf Instalación de Servidor LDAP, cliente LDAP y frontend vía web en Debian] (pdf)&lt;br /&gt;
&lt;br /&gt;
[[Categoría:Servidor]]&lt;br /&gt;
&lt;br /&gt;
[[ca: LDAP]]&lt;/div&gt;</summary>
		<author><name>Al</name></author>	</entry>

	</feed>