LDAP-palveluiden ja -kuvausten määrittely


Hakemistopalveluiden avulla voit määrittää miten Mac OS X löytää tietyt kohteet LDAP-hakemistosta muokkaamalla kuvauksia, etsintäkantoja ja etsinnän laajuutta. Voit muokata näitä asetuksia erikseen jokaiselle Hakemistopalveluissa luetellulle LDAP-hakemistomääritykselle. Jokainen LDAP-hakemistomääritys kertoo miten Mac OS X käyttää LDAPv3- tai LDAPv2-hakemistossa olevaa tietoa.

Tärkeää: Kun kuvaat Mac OS X -käyttäjäattribuutteja lukemaan/kirjoittamaan LDAP-hakemistodomainille (LDAP-domainille, joka ei ole kirjoitussuojattu), RealNameen kuvattu LDAP-attribuutti ei saa olla sama kuin RecordNameen kuvattujen LDAP-attribuuttien luettelon ensimmäinen attribuutti. Esimerkiksi cn-attribuutti ei saa olla ensimmäinen RecordNameen kuvattu attribuutti, jos se on myös kuvattu RealNameen. Jos LDAP-attribuutti, joka on kuvattu RealNameen, on sama kuin ensimmäinen RecordNameen kuvattu attribuutti, ongelmia ilmaantuu, kun yrität muokata pitkää tai lyhyttä nimeä Workgroup Managerissa.

Jos haluat yksityiskohtaista tietoa Mac OS X -tietuetyypeistä ja attribuuteista, lue "Mac OS X Server Open Directory Administration For Version 10.3 or Later" (saatavilla osoitteesta www.apple.com/server/documentation/).

LDAP-palvelimen etsintäpohjien ja kuvausten muokkaaminen:

  1. Osoita Hakemistopalveluissa Palvelut.
  2. Jos lukkosymboli on lukittu, osoita sitä ja kirjoita ylläpitäjän nimi ja salasana.
  3. Valitse LDAPv3 palveluluettelosta ja osoita Konfiguroi.
  4. Jos palvelinkuvausluettelo on kätketty, osoita Näytä valinnat.
  5. Valitse luettelosta palvelinkonfiguraatio ja osoita sitten Muokkaa.
  6. Osoita Haut ja kuvaukset.
  7. Valitse kuvaukset joita haluat käyttää lähtökohtana, jos sellaisia on.

    Osoita "Liity LDAPv3 palvelimeen käyttäen" ponnahdusvalikosta ja valitse kuvauspohja käytettäväksi kuvausten aloituskohtana tai valitse Muokattu, jos haluat aloittaa ilman ennalta määriteltyjä kuvauksia.

    Tai osoita "Lue palvelimelta", jos haluat muokata kuvauksia, jotka on tallennettu LDAP-hakemistopalvelimelle, jonka määrityksiä olet muokkaamassa.

  8. Lisää tietuetyypit ja muuta tarvittaessa niiden hakukantoja.

    Tietuetyyppejä voidaan lisätä osoittamalla Tietuetyyppien -ja attribuuttien luettelon alla olevaa Lisää-painiketta. Valitse avautuvan ikkunan luettelosta yksi tai useampi tietuetyyppi ja osoita OK.

    Jos haluat muuttaa tietuetyypin hakukantaa, valitse tietuetyyppi Tietuetyypit ja attribuutit -luettelossa. Osoita sitten Hakukanta-kenttää ja muokkaa hakukantaa.

    Jos haluat poistaa tietuetyypin, valitse tietuetyyppi Tietuetyypit ja attribuutit -luettelossa ja osoita Poista.

    Jos haluat lisätä kuvauksen jollekin tietuetyypille, valitse tietuetyyppi Tietuetyypit ja attribuutit -luettelossa. Osoita kohdan "Kuvaa __ kohteet" alapuolella olevaa Lisää-painiketta ja syötä LDAP-hakemiston objektiluokan nimi. Jos haluat lisätä LDAP-objektiluokan, paina rivinvaihtonäppäintä ja syötä objektiluokan nimi. Määritä luettelon yläpuolella olevan ponnahdusvalikon avulla käytetäänkö kaikkia vai ei mitään lueteltuja LDAP-objektiluokkia.

    Jos haluat muuttaa tietuetyypin kuvausta, valitse tietuetyyppi Tietuetyypit ja attribuutit -luettelosta. Kaksoisosoita muutettavaa LDAP-objektiluokkaa "Kuvaa_kohteet"-luettelossa ja muokkaa sitä. Määritä luettelon yläpuolella olevan ponnahdusvalikon avulla käytetäänkö kaikkia vai ei mitään lueteltuja LDAP-objektiluokkia.

    Jos haluat poistaa tietuetyypin kuvauksen, valitse tietuetyyppi Tietuetyypit ja attribuutit -luettelosta. Osoita sitten poistettavaa LDAP-objektiluokkaa "Kuvaa_kohteet"-luettelossa ja osoita "Kuvaa_kohteet"-luettelon alla olevaa Poista-painiketta.

  9. Lisää attribuutit ja muuta niiden kuvausta tarvittaessa.

    Kun haluat lisätä attribuutteja tietuetyypille, valitse tietuetyyppi Tietuetyypit ja attribuutit -luettelosta. Osoita sitten Tietuetyypit ja attribuutit -luettelon alapuolella olevaa Lisää-painiketta. Valitse avautuvan ikkunan luettelosta yksi tai useampi atribuuttityyppi ja osoita OK.

    Kun haluat lisätä kuvauksen attribuutille, valitse attribuutti Tietuetyypit ja attribuutit -luettelosta. Osoita kohdan "Kuvaa __ kohteet" alapuolella olevaa Lisää-painiketta ja syötä LDAP-hakemiston attribuutin nimi. Jos haluat lisätä LDAP-attribuutin, paina rivinvaihtonäppäintä ja syötä attribuutin nimi.

    Jos haluat muuttaa attribuutin kuvausta, valitse attribuutti Tietuetyypit ja attribuutit -luettelosta. Kaksoisosoita sitten muutettavaa kohdetta "Kuvaa_kohteet" -luettelossa ja muokkaa kohteen nimeä.

    Kun haluat poistaa attribuutin kuvauksen, valitse attribuutti Tietuetyypit ja attribuutit -luettelosta. Osoita sitten poistettavaa kohdetta "Kuvaa_kohteet" -luettelossa ja osoita "Kuvaa_kohteet" -luettelon alla olevaa Poista-painiketta.

    Jos haluat muuttaa oikealla olevan luettelon attribuuttien järjestystä, vedä attribuutteja ylös tai alas luettelossa.

  10. Osoita Kirjoita palvelimelle, jos haluat tallentaa kuvaukset LDAP-hakemistoon, niin että ne ovat automaattisesti kaikkien asiakkaiden saatavilla.

    Syötä kuvausten tallentamiseen käytettävä etsintäpohja, ylläpitäjän yksilöllinen nimi (esimerkiksi cn=admin,dc=example,dc=com), ja salasana. Jos olet kirjoittamassa kuvauksia Open Directory LDAP-palvelimelle, oikea etsintäpohja on "cn=config, <pääte>" (jossa <pääte> on palvelimen etsintäpohjan pääte, kuten "dc=example,dc=com").

    LDAP-hakemisto tarjoaa kuvaukset asiakkaille, jotka on määritelty käyttämään automaattista etsintämenetelmää.

    LDAP-hakemisto tarjoaa kuvaukset myös asiakkaille, jotka on määritelty manuaalisesti hakemaan kuvaukset palvelimelta.