Конфигурация OpenLDAP в Yast2 - groupOfUniqueNames / uniqueMember - PullRequest
0 голосов
/ 06 мая 2010

в /etc/openldap/slapd.conf У меня есть этот acl и работает:

access to dn.subtree="ou=users,dc=domain"
    by group/groupofuniquenames/uniquemember="cn=partner,ou=groups,dc=domain" write
    by users read  

Когда я хочу сконфигурировать его в конфигурации LDAP-сервера OpenSuSE 11.1 Yast2, он генерирует мне файл /etc/openldap/slap.d/cn=config/olcDatabase= enj1 enjbdb.ldif с acl:

olcAccess: {3}to dn.subtree="ou=users,dc=domain" by  group="cn=partner,ou=groups,dc=domain" manage  

Как я могу установить его из "по группе" в "по group / groupofuniquenames / uniquemember", как в slapd.conf?

спасибо, Al

1 Ответ

0 голосов
/ 06 мая 2010

Понял! Я изменил по группе clauseto по group / groupofuniquenames / uniquemember в этом файле olcDatabase = {1} bdb.ldif Сервер должен быть запущен с yast2 (перезапуск службы ldap не работает даже без этого изменения - это странно!) Затем конфигурация Yast2 отключается, потому что модуль yast ldap не знает правила управления доступом group / groupofuniquenames / uniquemember. Но LDAP работает правильно.

прощай

...