openldap unix / samba user backend добавить acl для предоставления свойств admin ldap пользователю-администратору - PullRequest
0 голосов
/ 18 апреля 2020

Привет, у вас есть openldap на Ubuntu 16.04, например, пользовательский бэкэнд пользователя unix / samba (NT) и администратор ldap, определенные как cn = admin, dc = grupo, dc = local

Определено acl, что

olcAccess: {0} для attrs = userPassword, shadowLastChange с помощью dn = "cn = admin, dc = grup o, dc = local" запись с помощью анонимной аутентификации при самостоятельной записи с использованием * none

olcAccess: {1 } to dn.base = "" с помощью * read

olcAccess: {2} до * с помощью dn = "cn = admin, dc = grupo, dc = local" запись с помощью * read

и я хочу передать admin ldap пользователю домена uid = administratorrad, ou = Users, dc = grupo, dc = local

с этим ldif

dn: olcDatabase = {1} hdb, cn = config

тип изменения: изменить

добавить: olcAccess

olcAccess: от {3} до * от dn.exact = "uid = administratorrador, ou = Users, dc = grupo, dc = local "пишет * read

но не работает, что не так?

...