LINUX.ORG.RU
ФорумAdmin

Schema Ldap


0

0

Доброго всем времени суток! Подскажите пожалуйста что означает атрибут objectClass: top в OpenLDAP, и если несложно, пожскажите где есть толковое описание атрибутов схем Ldap? Заранее спасибо !

> Подскажите пожалуйста что означает атрибут objectClass: top

Смотри /etc/openldap/schema - там все написано. Вкратце - большинство классов auxiliary (читай интерфйесы), а чтобы создать объект нужен хотя - бы один structural. Так вот top и есть простейший structural-класс.

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

Все мутно! во всех примерах, которые я смотрел, пользователь добавляется поразному:) может кто-нибуть добавить пример Ldif-файла описывающий пользователя, ну + конечно же коменты подробные, если не сложно... Спасибо!

Pavlukevich
() автор топика
Ответ на: комментарий от Pavlukevich

Ты прав. Очень мутно... Я в настоящий момент пользуюсь примерно следующим:

Пользователи
dn: uid=$LOGIN,$USERS,$BASE
objectClass: inetOrgPerson
cn: $F $I $O
sn: $F
givenName: $I $O
displayName: $F $I $O
mail: test@test.test
mobile: 8-xxx-yyyyyyy
telephoneNumber: 000
roomNumber: 000
objectclass: posixAccount
uid: $LOGIN
uidNumber: $UID
gidNumber: $GID
userPassword: *
loginShell: /bin/false
homeDirectory: /home/$LOGIN
objectclass: shadowAccount
shadowLastChange:
shadowMin:
shadowMax:
shadowWarning:
shadowInactive:
shadowExpire:
shadowFlag:
objectclass: sambaSAMAccount
sambaSID:
sambaMLPassword:
sambaNTPassword:
sambaPwdLastSet:
sambaLoginTime:
sambaLogoffTime:
sambaKickoffTime:
sambaPwdCanChange:
sambaPwdMustChange:
sambaAcctFlags:
sambaHomePath:
sambaHomeDrive:
sambaLogonScript:
sambaProfilePath:
sambaUserWorkstations:
sambaPrimaryGroupSID:
sambaBadPasswordCount:
sambaBadPasswordTime:
sambaPasswordHistory:
sambaLogonHours:

Группы
dn:: ....
objectclass: posixGroup
cn: $grp
gidNumber: $gid
memberUid: $LOGIN1
memberUid: $LOGINx
description: $grp $grp
objectclass: sambaGroupMapping
sambaSID:
sambaGroupType: 2
sambaSIDList: $SID1
sambaSIDList: $SIDx
displayName: $gid

Это то, что я для себя обнаружил более или менее полезным. Значения параметров посмотри уж в доках, многие из них необязательны, некоторые добавляет smbpasswd.

AnyKey
()
Ответ на: комментарий от AnyKey

Спасиба, попробую со всем этим разобраться =) эти атрибуты как я понял беруться часть из core.schema часть из samba.schema, ну и т.д. Я прав? ;) Там во всех схемах есть маааленькое описание класа, все разбирались по ним что к чему?

Pavlukevich
() автор топика
Ответ на: комментарий от Pavlukevich

> все разбирались по ним что к чему?

Ну я разбирался в свое время - все вполне понятно. На самом деле там все очень даже просто. Только надо осилить термин "наследование" :-)

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

вот про наследование не читал, когда шпарил AD, там такое есть, тут естественно тоже, Ldap все же. Только не в офф доке по OpenLdap ни в RFC 2252 ни в других статьях я этого не видел, хотя бадаюсь достаточно долго, может кините линк на доку? Спасиба!

Pavlukevich
() автор топика
Ответ на: комментарий от anonymous

Ну вороде как этап ступора прошел, понял что к чему, действительно не очень сложно ;) Всем спасибо за помощь! Может потревожу еще ;)

Pavlukevich
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.