Rediger RFC 2307-overførsel for at muliggøre oprettelse af brugere i Biblioteksværktøj på Mac
Før du kan bruge Redigeringsværktøj til bibliotek til at oprette brugere på en LDAP-server fra en anden producent end Apple, som bruger RFC 2307-overførsler (UNIX), skal du redigere overførsler af typen Brugere. Det gør du med Biblioteksværktøj.
I appen Biblioteksværktøj på din Mac skal du klikke på Tjenester.
Klik på symbolet for låsen.
Skriv en administrators brugernavn og adgangskode, og klik derefter på Rediger konfiguration (eller brug Touch ID).
Vælg LDAPv3, og klik derefter på knappen “Rediger indstillinger til den valgte enhed” .
Hvis listen over serverkonfigurationer er skjult, skal du klikke på trekanten ud for Vis indstillinger.
Vælg bibliotekskonfigurationen med RFC 2307-overførsler, og klik på Rediger.
Klik på Søgning & overførsler.
Vælg Brugere på listen til venstre.
Som standard er “Overfør til __ emner på listen” indstillet til Enhver, og listen til højre inkluderer posixAccount, inetOrgPerson og shadowAccount.
Skift indstilling af “Overfør til __ emner på listen” til Alle, og rediger listen til højre, så den inkluderer det sæt LDAP-objektklasser, som du vil overføre posttypen Brugere til.
Du kan f.eks. slette shadowAccount på listen, så Brugere kun overføres til posixAccount og inetOrgPerson. Du kan også overføre brugere til account, posixAccount og shadowAccount:
Dobbeltklik på et emne på listen for at ændre det.
Du kan føje et emne til listen ved at klikke på knappen Tilføj .
Du kan slette det valgte emne på listen ved at klikke på knappen .
Du kan ændre emnernes rækkefølge på listen ved at trække dem op eller ned.
Du finder brugerposters objektklasser i LDAP-biblioteket vha. UNIX-værktøjet
ldapsearch
i Terminal. F.eks. finder den følgende kode objektklasserne til en brugerpost, hvis cn-egenskab er “Leonardo da Vinci”:$ ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass
Det viste resultat af dette eksempel ville være:
# Leonardo da Vinci, example.com
dn: cn=Leonardo da Vinci, dc=example, dc=com
objectClass: inetOrgPerson
objectClass: posixAccount