RFC 2307-koppelingen bewerken om gebruikers te kunnen aanmaken in Adreslijsthulpprogramma op de Mac
Voordat je in de Adreslijsteditor gebruikers kunt aanmaken op een niet-Apple LDAP-adreslijstserver die gebruikmaakt van RFC 2307 (UNIX)-koppelingen, moet je de koppeling van het gebruikersrecordtype aanpassen. Dit doe je met Adreslijsthulpprogramma.
Klik in de app Adreslijsthulpprogramma op de Mac op 'Voorzieningen'.
Klik op het hangslotsymbool.
Voer de gebruikersnaam en het wachtwoord van een beheerder in en klik op 'Wijzig configuratie' (of gebruik Touch ID).
Selecteer 'LDAPv3' en klik op de knop 'Wijzig de instellingen voor de geselecteerde voorziening' .
Als de lijst met serverconfiguraties opties verborgen is, klik je op het driehoekje naast 'Toon opties'.
Selecteer de adreslijstconfiguratie met de RFC 2307-koppelingen en klik vervolgens op 'Wijzig'.
Klik op 'Zoekacties en koppelingen'.
Selecteer 'Users' in de lijst aan de linkerkant.
Standaard is de lijst 'Koppeling met __ in lijst' ingesteld op 'een onderdeel' en bevat de lijst aan de rechterkant 'posixAccount', 'inetOrgPerson' en 'shadowAccount'.
Wijzig 'Koppel met __ in lijst' in 'alle onderdelen' en wijzig de lijst aan de rechterkant om de set LDAP-objectklassen waaraan je het gebruikersrecordtype wilt koppelen, toe te voegen.
Je kunt bijvoorbeeld 'shadowAccount' verwijderen uit de lijst zodat 'Users' alleen wordt gekoppeld aan 'posixAccount' en 'inetOrgPerson'. Je kunt 'Users' ook koppelen aan 'account', 'posixAccount' en 'shadowAccount'.
Om een onderdeel in de lijst te wijzigen, klik je er dubbel op.
Om een onderdeel toe te voegen aan de lijst, klik je op de knop met het plusteken .
Om een geselecteerd onderdeel uit de lijst te verwijderen, klik je op de knop 'Verwijder' .
Om de volgorde van de onderdelen in de lijst te wijzigen, sleep je de onderdelen naar een andere positie in de lijst.
Je kunt met behulp van het UNIX-programma
ldapsearch
in Terminal de objectklasse van gebruikersrecords in de LDAP-adreslijst zoeken. Als je bijvoorbeeld de onderstaande code invoert in een Terminal-venster, wordt een objectklasse weergegeven voor een gebruikersrecord met het cn-kenmerk 'Leonardo da Vinci':$ ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass
De uitvoer van dit voorbeeld ziet er zo uit:
# Leonardo da Vinci, example.com
dn: cn=Leonardo da Vinci, dc=example, dc=com
objectClass: inetOrgPerson
objectClass: posixAccount