Redigera RFC 2307-koppling så att det går att skapa användare i Katalogverktyg på datorn
Innan du kan använda Katalogredigerare på en icke-Apple-LDAP-katalogserver som använder RFC 2307-koppling (UNIX) måste du redigera kopplingen för posttypen Användare. Det gör du med Katalogverktyg.
Klicka på Tjänster i appen Katalogverktyg på datorn.
Klicka på låssymbolen.
Ange användarnamn och lösenord för en administratör och klicka sedan på Ändra konfiguration (eller använd Touch ID).
Markera LDAPv3 och klicka sedan på knappen Redigera inställningar för den valda tjänsten .
Om listan över serverkonfigurationer är gömd klickar du på visningstriangeln bredvid Visa alternativ.
Välj katalogkonfigurationen med RFC 2307-koppling och klicka på Redigera.
Klicka på Sökning och koppling.
Välj Användare i listan till vänster.
Det förvalda alternativet för ”Koppla till __ objekt i listan” i listan är ”några” och listan till höger innehåller posixAccount, inetOrgPerson och shadowAccount.
Ändra ”Koppla till __ objekt i listan” till Alla och ändra sedan listan till höger så att den innehåller just de LDAP-objektklasser du vill koppla posttypen Användare till.
Ta t.ex. bort shadowAccount från listan så att Användare bara kopplas till posixAccount och inetOrgPerson. Du kan också koppla Användare till account, posixAccount och shadowAccount:
Du ändrar ett objekt i listan genom att dubbelklicka på det.
Om du vill lägga till ett objekt i listan klickar du på lägg till-knappen .
Vill du radera ett markerat objekt från listan klickar du på raderingsknappen .
Vill du ändra ordningen på objekten i listan drar du dem uppåt och nedåt.
Du kan ta reda på objektklasserna för användarposter i LDAP-katalogen genom att använda UNIX-verktyget
ldapsearch
i Terminal. I följande exempel söker koden efter objektklassen för en användarpost vars cn-attribut är ”Leonardo da Vinci”:$ ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass
Den information som exemplet visar blir:
# Leonardo da Vinci, example.com
dn: cn=Leonardo da Vinci, dc=example, dc=com
objectClass: inetOrgPerson
objectClass: posixAccount