# Slapd.conf
# Converter slapd.conf para diretório slapd.d
# slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d
# schema Padrão
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/inetorgperson.schema
# schema adicionais
include /etc/openldap/schema/collective.schema
include /etc/openldap/schema/corba.schema
include /etc/openldap/schema/duaconf.schema
include /etc/openldap/schema/dyngroup.schema
include /etc/openldap/schema/java.schema
include /etc/openldap/schema/misc.schema
include /etc/openldap/schema/openldap.schema
include /etc/openldap/schema/pmi.schema
include /etc/openldap/schema/ppolicy.schema
include /etc/openldap/schema/qmail.schema
include /etc/openldap/schema/sudo.schema
# Permitir o protocolo LDAPv2
allow bind_v2
# Arquivo de informação de processos slapd
pidfile /var/run/slapd/slapd.pid
# Lista de argumentos que são repassados ao servidoe slapd
argsfile /var/run/slapd/slapd.args
# Nivel de logs
loglevel 256
modulepath /usr/lib/ldap/
# Politicas de senhas
overlay ppolicy
ppolicy_default "cn=StandardPolicy,dc=abc"
ppolicy_use_lockout
# Limites Aplicado a toda as buscas no LDAP, Tamanho e Tempo Limite (Segundos)
sizelimit 500
# Número de CPUs Utilizada para criar indíces
tool-threads 1
# Banco de Dados
backend bdb
database bdb
# Raiz da estrutura hierarquica da base OpenLdap
suffix "dc=abc"
# Conta admin da base OpenLdap
rootdn "cn=admin,dc=abc"
# Senha da conta admin OpenLdap
# slappasswd -h {SSHA} -s novasenha -v
# novasenha = #######
rootpw #########
# Diretório do banco de dados
# Obs: Altere a permissão do diretório "chown -R ldap /var/lib/ldap"
directory "/var/lib/ldap"
# Quantidade de memória RAM para o cache (2Mb)
dbconfig set_cachesize 0 2097152 0
# Núḿero de objetos que podem ser bloqueados ao mesmo tempo
dbconfig set_lk_max_objects 1500
# Número de bloqueios
dbconfig set_lk_max_locks 1500
# Número de travas
dbconfig set_lk_max_lockers 1500
# Opções de indexação para a base
#index objectClass eq
index uid eq
# Armazena o tempo e data das entradas modificadas
lastmod on
# Checagem periódica da base de dados
checkpoint 512 30
# Controle de acessos à base de dados
access to attrs=userPassword,shadowLastChange
by dn="cn=admin,dc=abc" write
by anonymous auth
by self write
by * none
access to dn.base="" by * read
access to *
by dn="cn=admin,dc=abc" write
by * read
Thanks for attention.
-=| A idéia de um fim que termina em um início. |=-
Att.