
RFC 2307-koppelingen bewerken om gebruikers aan te kunnen maken
Voordat u in Workgroup Manager gebruikers kunt aanmaken op een niet-Apple LDAP-adreslijstserver die gebruikmaakt van RFC 2307 (UNIX)-koppelingen, moet u de koppeling van het gebruikersrecordtype aanpassen. Dit doet u met het programma Adreslijsttoegang.
- Klik in Adreslijsttoegang op 'Voorzieningen'.
- Als het hangslotsymbool is vergrendeld, klikt u hierop en geeft u de naam en het wachtwoord van een beheerder op.
- Selecteer 'LDAPv3' in de lijst met voorzieningen en klik vervolgens op 'Configureer'.
- Klik op de knop met het driehoekje naast 'Toon opties' als de lijst met serverconfiguraties niet wordt weergegeven.
- Selecteer de adreslijstconfiguratie met de RFC 2307-koppelingen en klik vervolgens op 'Wijzig'.
- Klik op 'Zoekacties en koppelingen'.
- Selecteer 'Users' in de lijst aan de linkerkant.
Standaard is de lijst 'Koppeling met __ in lijst' ingesteld op 'een onderdeel' en bevat de lijst aan de rechterkant 'posixAccount', 'inetOrgPerson' en 'shadowAccount'.
- Wijzig 'Koppeling met __ in lijst' in 'alle onderdelen' en wijzig de lijst aan de rechterkant zo, dat deze precies hetzelfde is als de set LDAP-objectklassen waaraan u het gebruikersrecordtype wilt koppelen.
U kunt bijvoorbeeld 'shadowAccount' verwijderen uit de lijst zodat 'Users' alleen wordt gekoppeld aan 'posixAccount' en 'inetOrgPerson'. Of u kunt 'Users' koppelen aan 'account', 'posixAccount' en 'shadowAccount'.
Om een onderdeel in de lijst te wijzigen, klikt u er dubbel op.
Om een onderdeel toe te voegen aan de lijst, klikt u op 'Voeg toe'.
Om een geselecteerd onderdeel uit de lijst te verwijderen, klikt u op 'Verwijder'.
Om de volgorde van de onderdelen in de lijst te wijzigen, sleept u de onderdelen naar een andere positie in de lijst.
U kunt met behulp van het UNIX-programma Idapsearch in een Terminal-venster de objectklasse van bestaande records in de LDAP-adreslijst zoeken. Als u het voorbeeld hieronder invoert in een Terminal-venster, wordt een objectklasse weergegeven voor een gebruikersrecord met het cn-kenmerk 'Leonardo da Vinci':
- ldapsearch -x -h ldapserver.voorbeeld.com -b "dc=voorbeeld, dc=com" 'cn=Leonardo da Vinci' objectClass
De gevonden resultaten voor dit voorbeeld zien er ongeveer als volgt uit:
- # Leonardo da Vinci, voorbeeld.com
- dn: cn=Leonardo da Vinci, dc=voorbeeld, dc=com
- objectClass: inetOrgPerson
- objectClass: posixAccount
- # Leonardo da Vinci, voorbeeld.com
- ldapsearch -x -h ldapserver.voorbeeld.com -b "dc=voorbeeld, dc=com" 'cn=Leonardo da Vinci' objectClass