PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : LDAP: Zusätzliche Gruppen für Benutzer



matrus
24.09.04, 17:47
Guten Tag !

Ich wollte in diesem Forum mal vorsichtig Fragen, ob jemand weiß, wie man unter LDAP Benutzern zusätzliche Gruppen zuweist, also das Äquivalent zum -G Parameter bei useradd.

In der objectClass: posixAccount fand ich nichts passendes und wenn ich versuche bei den Gruppeneinstellungen die beiden objectClasses posixGroup und groupOfNames gemeinsam zu benutzen steigt ldapadd mit der Fehlermeldung aus, daß dies eine unzulässige Kombination wäre.

Ich bin dringend auf eine Lösung angewiesen, da ich ansonsten mein gegenwärtig geplantes Rechtekonzept über Bord werfen kann.

Danke für jeden Tip im voraus !

Gruß,
Matthias

RichieX
25.09.04, 09:46
Ist zwar schon etwas her, wo ich mit LDAP intensiver zu tun hatte, aber AFAIK kannst du im posixAccount nur eine Gruppe definieren, was -g bei useradd entspricht. In jeder posixGroup kannst du dann aber die verschiedenen Benutzer (Mitglieder) definieren.

RichieX

mamue
25.09.04, 09:58
Am einfachsten ist es, eine posixGroup anzulegen mit allen betreffenden usern als memberUid.

mamue