malburg
18.06.01, 13:35
tach
ich habe da mal ne frage zu ldap.
und zwar habe ich folgenden baum
dc=test.de
|
+ cn=Manager
+ o=Adressbuch
+ cn=AManager
so, ich möchte jetzt das der AManager objecte im Adressbuch erstellen darf.
also wie sollte jetzt der eintrag in die slapd.con aussehen.
zur zeit ist er folgendermaßen
defaultaccess none
access to dn="o=adressbuch, dc=test.de"
by dn="cnAmanager, o=Adressbuch, dc=test.de" write
by * none
und das geht nicht.
wenn ich jetzt z.b. folgende test.ldif datei
dn: ou=Brandenburg, o=Adressbuch, dc=test.de
objectclass: organizationalunit
ou: Brandenburg
description: "Personen in Brb"
mit
ldapadd -x -D "cn=AManager, o=Adressbuch, dc=test.de" -W -f test.ldif
hinzufügen möchte, gebe ich das passwd von AManager (welches ich bei userPassword vorher definiert habe) ein und dann kommt immer ldap_bind: Insufficient access
????
Meine frage wie muss ich die access regel definieren, damit der AManager write zugriff auf o=Adressbuch hat ???
thx m. alburg
--------------------------------
new Projects are under http://linuxali.dyndns.org
ich habe da mal ne frage zu ldap.
und zwar habe ich folgenden baum
dc=test.de
|
+ cn=Manager
+ o=Adressbuch
+ cn=AManager
so, ich möchte jetzt das der AManager objecte im Adressbuch erstellen darf.
also wie sollte jetzt der eintrag in die slapd.con aussehen.
zur zeit ist er folgendermaßen
defaultaccess none
access to dn="o=adressbuch, dc=test.de"
by dn="cnAmanager, o=Adressbuch, dc=test.de" write
by * none
und das geht nicht.
wenn ich jetzt z.b. folgende test.ldif datei
dn: ou=Brandenburg, o=Adressbuch, dc=test.de
objectclass: organizationalunit
ou: Brandenburg
description: "Personen in Brb"
mit
ldapadd -x -D "cn=AManager, o=Adressbuch, dc=test.de" -W -f test.ldif
hinzufügen möchte, gebe ich das passwd von AManager (welches ich bei userPassword vorher definiert habe) ein und dann kommt immer ldap_bind: Insufficient access
????
Meine frage wie muss ich die access regel definieren, damit der AManager write zugriff auf o=Adressbuch hat ???
thx m. alburg
--------------------------------
new Projects are under http://linuxali.dyndns.org