1. Obtener los parámetros del servidor LDAP
Servidor: MUNICIPIO-DC-04.edificio.municipio Address: XXX.XXX.XXX.XXX _ldap._tcp.edificio.municipio SRV service location:
priority = 0 weight = 100 port = 389 svr hostname = municipio-dc-03.edificio.municipio _ldap._tcp.edificio.municipio SRV service location:
priority = 0 weight = 100 port = 389 svr hostname = municipio-dc-04.edificio.municipio
municipio-dc-03.edificio.municipio internet address = XXX.XXX.XXX.XXX municipio-dc-04.edificio.municipio internet address = XXX.XXX.XXX.XXX
Y para linux
_ldap._tcp.edificio.municipio has SRV record 0 100 389 municipio-dc-03.edificio.municipio.
_ldap._tcp.edificio.municipio has SRV record 0 100 389 municipio-dc-03.edificio.municipio.
Y nos devuelve para el caso que no esté activado el TSL
CONNECTED(00000003) write:errno=104 --- no peer certificate available --- No client certificate CA names sent --- SSL handshake has read 0 bytes and written 338 bytes Verification: OK --- New, (NONE), Cipher is (NONE) Secure Renegotiation IS NOT supported Compression: NONE Expansion: NONE No ALPN negotiated Early data was not sent Verify return code: 0 (ok) ---
2. Mostrar los usuarios desde el servidor LDAP
"CN=Ximo Dante,OU=DEPARTAMENTO,OU=XX USUARIOS,DC=edificio,DC=poblacion"
3. El comando ldapsearch (linux)
ldapsearch -H ldap://municipio-dc-03.edificio.municipio
-D "cn=Ximo Dante,ou=SISTEMAS,ou=USUARIOS IMPORTANTES,dc=edificio,dc=municipio"
-w "mi_contraseña"
-b "dc=edificio,dc=municipio"
entonces se hubiera restringido la búsqueda a esa unidad organizativa ou=USUARIOS IMPORTANTES
OJO: NO podemos hacer -b "ou=SISTEMAS,dc=edificio,dc=municipio" ya que no podemos saltar el orden jerarquico dejando huecos
2. Mostrar los DN:
ldapsearch -x -H ldap://municipio-dc-03.edificio.municipio
-D "cn=Ximo Dante,ou=SISTEMAS,ou=USUARIOS IMPORTANTES,dc=edificio,dc=municipio"
-w "mi_contraseña"
-b "dc=edificio,dc=municipio"
-LLL -s sub '(objectClass=*)' 'givenName=username*'
ldapsearch -x -H ldap://municipio-dc-03.edificio.municipio
-D "cn=Ximo Dante,ou=SISTEMAS,ou=USUARIOS IMPORTANTES,dc=edificio,dc=municipio"
-w "mi_contraseña"
-b "dc=edificio,dc=municipio"
-LLL "(sAMAccountName=ximo)" sAMAccountName dn
ldapsearch -x -H ldap://municipio-dc-03.edificio.municipio
-D "cn=Ximo Dante,ou=SISTEMAS,ou=USUARIOS IMPORTANTES,dc=edificio,dc=municipio"
-w "mi_contraseña"
-b "dc=edificio,dc=municipio"
-LLL '(objectClass=user)' sAMAccountName dn
ldapsearch -x -H ldap://municipio-dc-03.edificio.municipio
-D "cn=Ximo Dante,ou=SISTEMAS,ou=USUARIOS IMPORTANTES,dc=edificio,dc=municipio"
-w "mi_contraseña"
-b "dc=edificio,dc=municipio"
-LLL '(objectClass=user)' sAMAccountName | grep sAMAccountName | sort






