2017-08-07 56 views
0

我是新手在LDAP,並試圖增加額外的attribute小號& ObjectClassOpenLDAP(40年4月2日)架構,因此它可以用Java代碼兼容是正在使用活動目錄什麼是DN值將Windows Active Directory屬性/對象類到OpenLDAP的

我在網上做了很多的研究,最後來到這個.ldif文件,但不能完全弄清楚我應該爲目標模式放置什麼dn。該cn=ldapadm,dc=myapp,dc=local是我當前項目創建的DN,但我想這不應該是地方整這些全球attributesobjectclasses

dn: cn=ldapadm,dc=myapp,dc=local 
objectClass: olcSchemaConfig 
cn: cn=ldapadm,dc=myapp,dc=local 
olcAttributeTypes: {0}(1.2.840.113556.1.4.221 NAME 'sAMAccountName' SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE) 
olcAttributeTypes: {1}(1.2.840.113556.1.2.210 NAME 'proxyAddresses' SYNTAX 1.3.6.1.4.1.1466.115.121.1.15) 
olcAttributeTypes: {2}(1.2.840.113556.1.4.750 NAME 'groupType' SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE) 
olcAttributeTypes: {3}(1.3.114.7.4.2.0.33 NAME 'memberOf' SYNTAX 1.3.6.1.4.1.1466.115.121.1.26) 
olcObjectClasses: {0}(1.2.840.113556.1.5.9 NAME 'user' DESC 'a user' SUP organizationalPerson STRUCTURAL MUST cn MAY (userPassword $ memberOf)) 
olcObjectClasses: {1}(1.2.840.113556.1.5.8 NAME 'group' DESC 'a group of users' SUP top STRUCTURAL MUST (groupType $ cn) MAY member) 

錯誤

adding new entry "cn=ldapadm,dc=myapp,dc=local" 
ldap_add: Already exists (68) 

,如果我用一個假dn

dn: cn=config 

誤差變

adding new entry "cn=config" 
ldap_add: Server is unwilling to perform (53) 
    additional info: no global superior knowledge 

那麼我應該如何定義dn,以便我可以將Active Directory元素註冊到全局設置中?

回答

1

您登錄的用戶的DN爲cn=ldapadm,dc=myapp,dc=local

整個配置子樹的DN爲cn=config

模式的DN是cn=schema,cn=config

+0

謝謝,所以'cn = schema,cn = config'的聲音應該是註冊屬性/ objectClass的dn嗎? – Dreamer

+0

是的,我把'dn'改成了'cn = schema,cn = config',它可以工作,謝謝! – Dreamer

相關問題