Redigera RFC 2307-avbildning så att det går att skapa användare


Innan du kan använda Workgroup Manager och skapa användare på en icke-Apple-LDAP-katalogserver som använder RFC 2307-avbildning (UNIX), måste du redigera avbildningen för posttypen Användare. Det gör du med programmet Kataloginställning.

  1. Klicka på Tjänster i Kataloginställning.
  2. Om symbolen med ett hänglås är låst, klickar du på den och anger ett administratörsnamn och -lösenord.
  3. Välj LDAPv3 i listan över tjänster och klicka på Ställ in.
  4. Om listan över serverkonfigurationer inte visas klickar du på Visa alternativ.
  5. Välj katalogkonfigurationen med RFC 2307-avbildning och klicka på Redigera.
  6. Klicka på Sök och avbildning.
  7. Välj Användare i listan till vänster.

    Det förvalda alternativet för "Avbilda till __ objekt i listan" i listan är "Any", och listan till höger innehåller posixAccount, inetOrgPerson och shadowAccount.

  8. Ändra "Avbilda till __ objekt i listan" till Alla, och ändra listan till höger så att den innehåller just de LDAP-objektklasser som du vill avbilda posttypen Användare till.

    Ta t.ex. bort shadowAccount från listan så att Användare bara avbildas till posixAccount och inetOrgPerson. Du kan också avbilda Användare till account, posixAccount och shadowAccount.

    Du ändrar ett objekt i listan genom att dubbelklicka på det.

    Vill du lägga till ett objekt i listan klickar du på Lägg till.

    Vill du radera ett markerat objekt från listan klickar du på Radera.

    Vill du ändra ordningen på objekten i listan drar du dem uppåt och nedåt.

    Du kan ta reda på objektklasserna för befintliga användarposter i LDAP-katalogen genom att använda UNIX-verktyget ldapsearch i ett Terminal-fönster. Följande exempel skulle visa objektklassen för en användarpost vars cn-attribut är "Leonardo da Vinci":

    ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass

    Resultatet av exempelkommandot skulle bli ungefär som följer:

    # Leonardo da Vinci, example.com
    dn: cn=Leonardo da Vinci, dc=example, dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount