<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /><title>10.3. Nueva regla de control de acceso en /etc/ldap/slapd.conf</title><link rel="stylesheet" href="./estilo.css" type="text/css" /><meta name="generator" content="DocBook XSL Stylesheets V1.64.1" /><meta name="keywords" content="Samba, OpenLDAP" /><link rel="home" href="index.html" title="Integración de redes con OpenLDAP, Samba, CUPS y PyKota" /><link rel="up" href="samba-ajustes-finales-sistema.html" title="Capítulo 10. Ajustes finales en el sistema" /><link rel="previous" href="samba-ajustes-finales-sistema-clave-admin-ldap.html" title="10.2. Estableciendo la clave del administrador de LDAP" /><link rel="next" href="samba-ajustes-finales-sistema-slapdconf-index.html" title="10.4. Especificación de nuevos índices en /etc/ldap/slapd.conf" /><meta xmlns="http://www.w3.org/TR/xhtml1/transitional" name="generator" content="Experimental LDP.XSL $Revision: 1.3 $"></meta>
  <!-- Generated by LDP XSLT customization layer
      based on Norman Walsh's DocBook XSL stylesheets.
      More information at http://www.linuxdoc.org/ -->
  </head><body><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">10.3. Nueva regla de control de acceso en /etc/ldap/slapd.conf</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-ajustes-finales-sistema-clave-admin-ldap.html">Anterior</a> </td><th width="60%" align="center">Capítulo 10. Ajustes finales en el sistema</th><td width="20%" align="right"> <a accesskey="n" href="samba-ajustes-finales-sistema-slapdconf-index.html">Siguiente</a></td></tr></table><hr /></div><div class="sect1" lang="es" xml:lang="es"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a id="samba-ajustes-finales-sistema-slapdconf-acl"></a>10.3. Nueva regla de control de acceso en <tt class="filename">/etc/ldap/slapd.conf</tt></h2></div></div><div></div></div><p>Debido a que a partir de ahora se almacenarán las claves relacionadas con
	Samba en el directorio <span class="acronym">LDAP</span>, se añade en el archivo
	<tt class="filename">/etc/ldap/slapd.conf</tt> una nueva regla de control de acceso que
	impida, a todos aquellos usuarios distintos del administrador de <span class="acronym">LDAP</span>,
	el acceso a los “<span class="quote">hashes</span>” de las distintas claves allí almacenadas. Las
	líneas que se han de añadir al archivo son:</p><table xmlns="http://www.w3.org/TR/xhtml1/transitional" border="0" bgcolor="#E0E0E0" width="90%"><tr><td><pre class="programlisting"># allow the "ldap admin dn" access, but deny everyone else
# (Samba related)
access to attrs=sambaLMPassword,sambaNTPassword
     by dn="cn=admin,dc=gsr,dc=pt" write
     by * none</pre></td></tr></table><p>Para que la nueva configuración tenga efecto, ha de reiniciar el demonio
	<span class="application">slapd</span>, en el
	<a href="openldap-configuracion-etc-default-slapd.html#openldap-configuracion-especificacion-interfaz-ejemplo2" title="Ejemplo 3.7. Reinicio del demonio slapd">Ejemplo 3.7, “Reinicio del demonio slapd”</a> se muestra
	como hacerlo.</p></div><div class="navfooter"><hr /><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="samba-ajustes-finales-sistema-clave-admin-ldap.html">Anterior</a> </td><td width="20%" align="center"><a accesskey="u" href="samba-ajustes-finales-sistema.html">Subir</a></td><td width="40%" align="right"> <a accesskey="n" href="samba-ajustes-finales-sistema-slapdconf-index.html">Siguiente</a></td></tr><tr><td width="40%" align="left" valign="top">10.2. Estableciendo la clave del administrador de LDAP </td><td width="20%" align="center"><a accesskey="h" href="index.html">Inicio</a></td><td width="40%" align="right" valign="top"> 10.4. Especificación de nuevos índices en /etc/ldap/slapd.conf</td></tr></table></div></body></html>
