
編輯 RFC 2307 對應表以啟用建立使用者的功能
在您可以使用 Workgroup Manager(工作群組管理程式),於使用 RFC 2307(UNIX)對應表的非 Apple LDAP 目錄伺服器上建立使用者之前,您必須先編輯好使用者記錄類型的對應表。您可以使用“目錄存取”來進行編輯。
- 在“目錄存取”中,按“服務”一下。
- 若鎖頭圖像是鎖定的,請按圖像一下,並輸入管理者的名稱和密碼。
- 從服務列表中選取 LDAPv3,然後按“設定…”一下。
- 若伺服器配置列表為隱藏狀態,請按“顯示選項”一下。
- 選擇一組使用 RFC 2307 對應表的目錄配置,然後按“編輯”一下。
- 按一下“搜尋和對應”。
-
在左方的列表中,選擇 Users。
根據預設值,“對應至 __ 列表中的項目”是設為“任一”,且右方的列表中,包含有 posixAccount、inetOrgPerson,以及 shadowAccount 等數值。
-
將“對應至 __ 列表中的項目”更改為“全部”,並將右方的列表項目更改為您要與使用者記錄類型相對應的 LDAP 物件類別設定組。
舉例來說,您可以從列表中刪除 shadowAccount 這個設定值,如此一來使用者僅會對應到 posixAccount 與 inetOrgPerson 這兩個設定值。或是您可以將使用者對應至 account、posixAccount,以及 shadowAccount。
您可以在“終端機”的視窗中,使用 UNIX 的工具 "ldapsearch" 尋找出 LDAP 目錄中現有使用者記錄的物件類別。在下面的範例中,將會顯示一筆使用者記錄的物件類別(這個使用者記錄的 cn 屬性為 "Leonardo da Vinci"):