免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3530 | 回复: 4
打印 上一主题 下一主题

[ldap] 管理LDAP树 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-30 09:42 |只看该作者 |倒序浏览
py,我的ldap作为slave服务器(192.168.16.53),里面有四棵树,分别是:

dc=mygroup,dc=com;  192.168.10.66
dc=mygroup,dc=com,dc=cn; 192.168.11.66
dc=mygroup,dc=com,dc=tw; 192.168.12.66
dc=mygroup,dc=com,dc=sg; 192.168.13.66


在slapd.conf里都给这四棵树指定了一个目录,也写了access 权限。现在我要用一个用户去管理这四棵树,这个用户只能看而不能修改树里的内容,这个该怎么做呀?

[ 本帖最后由 lg8080 于 2006-12-30 09:45 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-12-30 11:38 |只看该作者
这个难道不是 access 控制的么?

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
3 [报告]
发表于 2006-12-30 17:32 |只看该作者
如果四棵树是完全独立分开的, 没有共同的父接点, 那就不能用同一个用户管理. ACL也只能在一棵树中起作用

论坛徽章:
0
4 [报告]
发表于 2007-01-02 15:11 |只看该作者
py,元旦跑哪去玩了?
我組織了25個同事及朋友去打野戰了。深圳新開的一個野戰俱樂部,挺有意思的。


你說的這個父接點是什麼意思?

http://192.168.16.66/LDAPExplorer/login.php 這具屆面有下面的顯示:
Base DN:dc=mygroup,dc=com         
Bind DN As:cn=Manager, dc=mygroup,dc=com

這裏的兩個DN有什麼不同嗎?這個是不是你說的父接點?

[ 本帖最后由 lg8080 于 2007-1-2 15:12 编辑 ]

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
5 [报告]
发表于 2007-01-03 16:55 |只看该作者
Base DN是用来指定“范围”的。
Bind DN是你要指明的用于使用LDAPExplorer的用户身份。
也许我说的还不是很清楚。这些基础的概念可以在openldap.org上找到, 仔细看看吧。

PS. 元旦我一直在家看英语,呵呵,比较枯燥
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP