ฉันกำลังพยายามกู้คืนรหัสผ่านผู้ใช้ที่เป็นผู้ดูแลระบบจากเซิร์ฟเวอร์ FreeIPA เดิมของบริษัทของฉัน ตามคำแนะนำที่นี่: https://computingforgeeks.com/reset-freeipa-admin-password-as-root-user-on-linux/. ณ จุดนี้ ฉันสามารถสืบค้นเซิร์ฟเวอร์ LDAP ได้สำเร็จ:
# ldapsearch -x -D "cn=ตัวจัดการไดเร็กทอรี" -w "NEW_PASSWORD" -s ฐาน -b "dc=example,dc=com" "objectclass=*" -h example.com
# LDIF ขยาย
#
#LDAPv3
# ฐาน <dc=example,dc=com> ที่มีขอบเขต baseObject
# ตัวกรอง: objectclass=*
# คำขอ: ทั้งหมด
#
#example.com
dn: dc=ตัวอย่าง,dc=com
โดเมนที่เกี่ยวข้อง: example.com
nisDomain: example.com
ข้อมูล: IPA V2.0
กระแสตรง: ตัวอย่าง
objectClass: ด้านบน
objectClass: โดเมน
objectClass:pilotObject
objectClass:domainRelatedObject
objectClass: nisDomainObject
# ผลการค้นหา
ค้นหา: 2
ผลลัพธ์: 0 สำเร็จ
# numResponses: 2
# จำนวนรายการ: 1
เมื่อฉันพยายาม ldappasswd เพื่ออัปเดตรหัสผ่าน อย่างไรก็ตาม:
# ldappasswd -ZZ -D 'cn=ตัวจัดการไดเรกทอรี' -W -S uid=admin,cn=users,cn=accounts,dc=example,dc=com -H ldap://example.com
รหัสผ่านใหม่:
ป้อนรหัสผ่านใหม่:
ldap_start_tls: ข้อผิดพลาดในการเชื่อมต่อ (-11)
ข้อมูลเพิ่มเติม: ข้อผิดพลาด TLS -8174:ไลบรารีความปลอดภัย: ฐานข้อมูลไม่ดี
ข้อผิดพลาดทำให้ฉันเชื่อว่ามีบางอย่างผิดปกติใน /etc/openldap/certs แต่ฉันงงว่าขั้นตอนต่อไปควรเป็นอย่างไร ฉันไม่เชี่ยวชาญใน IPA และสิ่งนี้ทำให้ฉันวนซ้ำ