Konfigurere LDAP-søgninger og -overførsler


Med Biblioteksindstilling kan du redigere overførsler, søgebaser og søgeomfang, der bestemmer, hvordan Mac OS X finder bestemte data i et LDAP-bibliotek. Du kan redigere disse indstillinger separat for hver enkelt LDAP-bibliotekskonfiguration, som vises i Biblioteksindstilling. Hver LDAP-bibliotekskonfiguration bestemmer, hvordan Mac OS X bruger data i et LDAPv3- eller LDAPv2-bibliotek.

Vigtigt: Ved overførsel af Mac OS X-brugeregenskaber til et LDAP-biblioteksdomain med læse-/skriveadgang (et LDAP-domain, som ikke er skrivebeskyttet), må den LDAP-egenskab, der overføres til RealName, ikke være den samme som den første egenskab på en liste over LDAP-egenskaber, der er overført til RecordName. Egenskaben cn må f.eks. ikke være den første egenskab, der er overført til RecordName, hvis cn også er overført til RealName. Hvis den LDAP-egenskab, der er overført til RealName, er den samme som den første egenskab, der er overført til RecordName, opstår der problemer, når du prøver at redigere det lange navn eller det første korte navn i Workgroup Manager.

Dokumentet "Mac OS X Server Open Directory Administration For Version 10.3 or Later" (tilgængeligt på www.apple.com/server/documentation/) indeholder specifikationer for Mac OS X-posttyper og egenskaber.

Redigere søgebaser og overførsler til en LDAP-server:

  1. Klik på Tjenester i Biblioteksindstilling.
  2. Hvis hængelåsen er låst, skal du klikke på den og skrive en administrators navn og adgangskode.
  3. Vælg LDAPv3 på listen over tjenester, og klik på Konfigurer.
  4. Hvis listen over serverkonfigurationer er skjult, skal du klikke på Vis muligheder.
  5. Vælg en serverkonfiguration på listen, og klik på Rediger.
  6. Klik på Søgning & overførsler.
  7. Vælg de overførsler, som du vil have computeren til at bruge som udgangspunkt.

    Klik på lokalmenuen "Forbind til denne LDAPv3-server via", og vælg en skabelon til overførsel for at bruge dens overførsler som udgangspunkt, eller vælg Speciel for at starte fra bunden.

    Du kan også klikke på "Læs fra server", hvis du vil redigere de overførsler, der er lagret på den LDAPv3-biblioteksserver, hvis konfiguration du redigerer.

  8. Du kan nu tilføje posttyper og ændre deres søgebaser efter behov.

    Klik på knappen Tilføj under listen Optag type og egenskaber, hvis du vil tilføje posttyper. Vælg Posttype, og vælg en eller flere posttyper fra den viste liste. Klik derefter på OK.

    Vælg søgebase fra listen Optag type og egenskaber for at ændre en posttypes søgebase. Sæt derefter hak ved feltet "Søgebase", og rediger søgebasen.

    Du fjerner en posttype ved at vælge den på listen Optag type og egenskaber og klikke på Slet.

    Vælg posttype på listen Optag type og egenskaber for at tilføje en overførsel for en posttype. Klik derefter på knappen Tilføj under "Overfør til __ emner på listen", og skriv navnet på en objektklasse fra LDAP-domainet. Hvis du vil tilføje en anden LDAP-objektklasse, kan du trykke på Returtasten og skrive navnet på objektklassen. Vælg på lokalmenuen over listen, om du vil bruge alle eller blot nogle af de angivne LDAP-objektklasser.

    Vælg posttype på listen Optag type og egenskaber for at ændre en overførsel for en posttype. Dobbeltklik derefter på den LDAP-objektklasse, du vil ændre, i "Overfør til __ emner på listen", og rediger den. Vælg på lokalmenuen over listen, om du vil bruge alle eller blot nogle af de angivne LDAP-objektklasser.

    Vælg posttype på listen Optag type og egenskaber for at fjerne en overførsel for en posttype. Klik derefter på den LDAP-objektklasse, du vil fjerne fra "Overfør til __ emner på listen", og klik på knappen Slet under "Overfør til __ emner på listen".

  9. Du kan nu tilføje egenskaber og ændre deres overførsler efter behov.

    Vælg posttype på listen Optag type og egenskaber for at føje egenskaber til en posttype. Klik på knappen Tilføj under listen Optag type og egenskaber. Vælg Egenskaber, og vælg en eller flere typer egenskaber fra den liste, der vises. Klik derefter på OK.

    Vælg egenskab på listen Optag type og egenskaber for at tilføje en overførsel for en egenskab. Klik derefter på knappen Tilføj under "Overfør til __ emner på listen", og skriv navnet på en egenskab fra LDAP-biblioteket. Hvis du vil tilføje en anden LDAP-egenskab, kan du trykke på Returtasten og skrive navnet på egenskaben.

    Vælg egenskab på listen Optag type og egenskaber for at ændre en overførsel for en egenskab. Dobbeltklik derefter på det emne, du gerne vil ændre, i "Overfør til __ emner på listen", og rediger emnets navn.

    Vælg egenskab på listen Optag type og egenskaber for at fjerne en overførsel for en egenskab. Klik derefter på det emne, du gerne vil fjerne, på "Overfør til __ emner på listen", og klik på knappen Slet under "Overfør til __ emner på listen".

    Du ændrer egenskabernes rækkefølge på listen til højre ved at trække dem op eller ned.

  10. Klik på Skriv til server, hvis du gerne vil lagre overførslerne i LDAP-biblioteket, så det automatisk kan sende dem videre til sine klienter.

    Du skal angive en søgebase til lagring af overførslerne, et entydigt navn på en administrator (f.eks. cn=admin,dc=eksempel,dc=com) og en adgangskode. Hvis du skriver overførsler til en Open Directory LDAP-server, er den korrekte søgebase "cn=config, <endelse>" (hvor <endelse> er serverens søgebaseendelse, f.eks "dc=eksempel,dc=com").

    LDAP-biblioteket sender overførslerne videre til klienter, der er konfigureret til at bruge et automatisk søgekriterium.

    LDAP-biblioteket sender også overførsler videre til klienter, der er manuelt konfigureret til at modtage overførsler fra serveren.