Redigere RFC 2307-standardtypen for å muliggjøre oppretting av brukere


Før du kan bruke Workgroup Manager til å opprette brukere på en ikke-Apple LDAP-katalogtjener som bruker RFC 2307 (UNIX)-standardtype, må du redigere standardtypen for brukerens oppføringstype. Du gjør dette ved hjelp av programmet Katalogtilgang.

  1. Klikk på Tjenester i Katalogtilgang.
  2. Hvis låssymbolet er låst, klikker du på det og skriver inn brukernavn og passord for en administratorbruker.
  3. Marker LDAPv3 i listen over tjenester, og klikk på Konfigurer.
  4. Hvis listen over tjenerkonfigurasjoner er skjult, klikker du på Vis valg.
  5. Marker katalogkonfigurasjonen med RFC 2307-standardtyper, og klikk på Rediger.
  6. Klikk på Søk og standardtyper.
  7. Marker Users i listen til venstre.

    Som standard er «Tildel__ listeoppføringer» satt til «alle», og listen til høyre inneholder posixAccount, inetOrgPerson og shadowAccount.

  8. Endre «Tildel__ listeoppføringer» til «alle», og endre listen til høyre slik at den stemmer med LDAP-objektklassene som du vil tilordne brukerens oppføringstype til.

    Du kan for eksempel slette shadowAccount fra listen slik at brukeren kun tilordnes posixAccount og inetOrgPerson. Eller du kan tilordne Users til account, posixAccount og shadowAccount.

    Hvis du vil endre et objekt i listen, dobbeltklikker du på det.

    Hvis du vil legge til et objekt i listen, klikker du på Legg til.

    Hvis du vil slette det markerte objektet fra listen, klikker du på Slett.

    Hvis du vil endre rekkefølgen for objektene i listen, flytter du objektene oppover eller nedover i listen.

    Du kan finne objektklassene for eksisterende brukeroppføringer i LDAP-katalogen ved å bruke UNIX-verktøyet ldapsearch i et Terminal-vindu. Følgende eksempel viser objektklassene for en brukeroppføring med cn-egenskapen «Leonardo da Vinci»:

    ldapsearch -x -h ldapserver.eksempel.com -b "dc=eksempel, dc=com" 'cn=Leonardo da Vinci' objectClass

    Resultatet for denne eksempelkommandoen kan være noe tilsvarende dette:

    # Leonardo da Vinci, eksempel.com
    dn: cn=Leonardo da Vinci, dc=eksempel, dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount