
编辑 RFC 2307 映射以启用创建用户
在您可以使用“工作组管理程序”在使用 RFC 2307 (UNIX) 映射的非 Apple LDAP 目录服务器上创建用户以前,您必须编辑用户记录类型的映射。您可以使用“目录访问”应用程序来完成此任务。
- 在“目录访问”中点按“服务”。
- 如果锁图标已锁定,点按该图标,然后键入管理员的名称和密码。
- 在服务列表中选取 LDAPv3,然后点按“配置…”。
- 如果服务器配置列表处于隐藏状态,请点按“显示选项”。
- 选择具有 RFC 2307 映射的目录配置,然后点按“编辑…”。
- 点按“搜索和映射”。
- 在左边的列表中选择“Users”。
预设情况下,“映射到__列表中的项目”被预设设置为“任一”,而且右边的列表中包含 posixAccount、inetOrgPerson 和 shadowAccount。
- 将“映射到__列表中的项目”更改为“所有”,并将右边的列表更改为您想将用户记录类型映射到的准确的一组 LDAP 对象类。
例如,您可以从列表中删除 shadowAccount,以便用户仅映射到 posixAccount 和 inetOrgPerson。或者,您可以将用户映射到帐户、posixAccount 和 shadowAccount。
使用“终端”窗口中的 UNIX 工具 ldapsearch,您可以在 LDAP 目录中找到现有用户记录的对象类。以下示例会显示其 cn 属性为“Leonardo da Vinci:”的用户记录的对象类。