RFC 2307 -kuvausten muokkaaminen käyttäjien luomisen sallimiseksi


Ennen kuin voit käyttää Workgroup Manageria käyttäjien luomiseen muiden kuin Applen LDAP-hakemistopalvelimella, joka käyttää RFC 2307 (UNIX) -kuvauksia, sinun täytyy muokaka Käyttäjät-tietuetyypin kuvauksia. Voit tehdä tämän Hakemistopalvelut-ohjelmalla.

  1. Osoita Hakemistopalveluissa Palvelut.
  2. Jos lukkosymboli on lukittu, osoita sitä ja kirjoita ylläpitäjän nimi ja salasana.
  3. Valitse LDAPv3 palveluluettelosta ja osoita Konfiguroi.
  4. Jos palvelinkuvausluettelo on kätketty, osoita Näytä valinnat.
  5. Valitse hakemistomäärittely, jossa on RFC 2307 -kuvauksia, ja osoita Muokkaa.
  6. Osoita Haut ja kuvaukset.
  7. Valitse vasemmalla olevasta luettelosta Käyttäjät.

    "Kuvaa __ kohteet" on oletuksena asetettu arvoon Jokainen ja oikealla oleva luettelo sisältää kohteet posixAccount, inetOrgPerson ja shadowAccount.

  8. Muuta "Kuvaa __ kohteet" arvoon Kaikki ja muuta oikealla oleva luettelo tarkasti samaksi kuin LDAP-objektiluokat, joihin haluat Käyttäjät-tietuetyypin kuvattavan.

    Voit esimerkiksi poistaa shadowAccountin luettelosta, niin että Käyttäjät kuvautuvat vain kohteisiin posixAccount ja inetOrgPerson. Tai voit kuvata Käyttäjät kohteisiin account, posixAccount ja shadowAccount.

    Voit muuttaa luettelon kohdetta kaksoisosoittamalla sitä.

    Jos haluat lisätä kohteen luetteloon, osoita Lisää.

    Jos haluat poistaa valitun kohteen luettelosta, osoita Poista.

    Jos haluat muuttaa luettelon kohteiden järjestystä, vedä kohteita ylös tai alas luettelossa.

    Saat selville LDAP-hakemiston olemassa olevien käyttäjätietueiden objektiluokat käyttämällä Idapsearch-UNIX-työkalua Pääte-ikkunassa. Esimerkiksi seuraava näyttää käyttäjätietueen, jonka cn-attribuutti on "Leonardo da Vinci", objektiluokat:

    ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass

    Tämän esimerkkikomennon tuloste voisi olla seuraavan kaltainen:

    # Leonardo da Vinci, example.com
    dn: cn=Leonardo da Vinci, dc=example, dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount