Forum Linux.debian/ubuntu Refresh du serveur ldap

Posté par  .
Étiquettes :
0
31
mai
2010

Bonjour,

Je viens d'installer un serveur ldap (OpenDS) sous debian et mon client aussi.

En revanche lorsque:
côté client: je me connecte et appartient a un certain groupe or pendant ce temps la..

coté serveur: je supprime l'utilisateur du groupe et il a quand même le droit d'acceder aux fichiers du groupe...Alors qu'il en est interdit

J'ai tester de le deloggé et re-logge idem il a accès obliger d'attendre un certain temps...

Comment faire pour régler ceci et que le refresh soit instantané?

Configuration du pam?

merci de votre aide..
  • # nscd ?

    Posté par  (site web personnel) . Évalué à 2.

    Nscd tourne sur le client ?

    Système - Réseau - Sécurité Open Source

  • # nscd ?

    Posté par  (site web personnel) . Évalué à -2.

    nscd tourne sur le client ?

    Système - Réseau - Sécurité Open Source

    • [^] # Re: nscd ?

      Posté par  . Évalué à 1.

      Oui nscd tourne
      $/etc/init.d/nscd status

      ...running

      De plus j'ai relancer ce service (restart) toujours pareil et j'ai fais un reload mais toujours pas de refresh instantané du serveur ldap...
      • [^] # Re: nscd ?

        Posté par  (site web personnel) . Évalué à 1.

        nscd = name service cache daemon

        A quoi ce démon sert-il ?

        Système - Réseau - Sécurité Open Source

        • [^] # Re: nscd ?

          Posté par  . Évalué à 1.

          je parierais qu'il sert à faire du
          nscd = name service cache daemon
      • [^] # Re: nscd ?

        Posté par  . Évalué à 1.

        la commande :

        nscd -i groups


        exécutée en root devrait vider le cache correspondant aux groupes.
  • # Re: nscd ?

    Posté par  . Évalué à 1.

    J'ai tester mais encore un peu de latence merci nscd -i groups
    pas mal et j ai vue que dans le pam on pouvais regles aussi le temps
  • # apt-get remove --purge nscd

    Posté par  (site web personnel) . Évalué à 1.

    Sans nscd est-ce que cela ne serait pas plus instantané ?

    Système - Réseau - Sécurité Open Source

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.