【问题标题】:openldap - cannot create ldif file from schema fileopenldap - 无法从模式文件创建 ldif 文件
【发布时间】:2017-11-30 05:54:18
【问题描述】:

我正在尝试将自己的架构添加到 OpenLDAP,但是当我使用 slaptest 转换 .schema -> .ldif 时,除了一些默认架构外,目标目录中没有任何内容。我的没有被创建。我添加了 slapd.conf 的路径。我正在通过 Apache Directory Studio 创建 .schema 文件:

attributetype ( 2.0.0.0.1 
    NAME 'objectName'
    DESC ''
    EQUALITY caseIgnoreMatch
    SUBSTR caseIgnoreSubstringsMatch
    SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 )
attributetype ( 2.0.0.0.2 
    NAME 'editableObject'
    DESC ''
    EQUALITY caseIgnoreMatch
    SUBSTR caseIgnoreSubstringsMatch
    SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
    USAGE userApplications )
attributetype ( 2.0.0.0.3 
    NAME 'mailDesc'
    DESC ''
    EQUALITY caseIgnoreMatch
    SUBSTR caseIgnoreSubstringsMatch
    SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
    USAGE userApplications )
attributetype ( 2.0.0.0.4 
    NAME 'visibleObject'
    DESC ''
    EQUALITY caseIgnoreMatch
    SUBSTR caseIgnoreSubstringsMatch
    SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
    USAGE userApplications )
attributetype ( 2.0.0.0.5 
    NAME 'objectDesc'
    DESC ''
    EQUALITY caseIgnoreMatch
    SUBSTR caseIgnoreSubstringsMatch
    SYNTAX 1.3.6.1.4.1.1466.115.121.1.15
    USAGE userApplications )
objectclass ( 2.0.0.1.1 
    NAME 'myObject'
    DESC ''
    SUP top
    AUXILIARY
    MAY ( objectName $ objectDesc ) )
objectclass ( 2.0.0.1.2 
    NAME 'myRole'
    DESC ''
    AUXILIARY
    MAY ( editableObject $ visibleObject ) )
objectclass ( 2.0.0.1.3 
    NAME 'myUser'
    DESC ''
    AUXILIARY
    MAY ( editableObject $ visibleObject $ mailDesc ) )

您知道为什么没有 .ldif 文件吗?

【问题讨论】:

    标签: ldap schema openldap ldif


    【解决方案1】:

    我正在尝试将自己的架构添加到 OpenLDAP,但是当我转换 .schema -> .ldif 使用 slaptest,目标中没有任何内容 目录,一些默认模式除外。

    slaptest 完全按照您的描述进行:将模式转换为 ldif。您从未将 ldif 添加到目录中。 (无论如何slaptest可以将ldif添加到目录中,正如命令名所暗示的那样,是进行测试,而不是修改目录)

    我的没有被创建。

    LDIF 已创建,只是没有添加到目录中

    我添加了 slapd.conf 的路径

    多年来,没有可用于 OpenLDAP 配置的 slapd.conf。你必须使用cn=config 分支来这样做

    我正在通过 Apache Directory Studio 创建 .schema 文件

    如上所述,.schema 文件被旧的 OpenLDAP 配置系统使用。现在你必须使用cn=config 分支

    更多信息:

    • 模式存储在cn=config 分支中:cn=schema,cn=config
    • 要添加架构,您必须添加如下条目: cn={x}myschema,cn=schema,cn=config 包含一个 ldif,例如:
    dn: cn={4}myschema,cn=schema,cn=config 对象类:olcSchemaConfig cn: {4}myschema olcAttributeTypes: {0}( 0.0.0.0.0.1.1 NAME 'code' DESC '一些代码识别 关于' SUP 描述) olcAttributeTypes: {1}( 0.0.0.0.0.1.2 NAME ( 'latitude' 'lat' ) DESC '纬度 ' SUP 描述 ) olcObjectClasses: {5}( 0.0.0.0.0.2.6 NAME 'groupCustom' DESC '一组名称 具有可选成员属性的 es (DNs) 'SUP top STRUCTURAL MUST (cn) MAY (会员$seeAlso$owner$description)) olcObjectClasses: {6}( 0.0.0.0.0.2.7 NAME 'groupDynamic' DESC 'A DYNAMIC g 具有可选成员属性的名称 (DN) 组'SUP top STRUCTURAL MUST (cn$dynListURL) MAY (member $seeAlso$owner$description))

    注意:此示例是 slapcat 的结果,绝不是 LDIF 描述要执行的 ldapadd 操作以将架构添加到目录。但是,如果您不想编写 LDIF 以与 ldapadd 操作一起使用,您仍然可以使用 Apache Directory Studio 导入它

    如需了解更多信息,请考虑阅读http://www.zytrax.com/books/ldap/ch6/slapd-config.html#use-schemas

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-01-02
      • 2011-07-28
      • 2016-08-09
      • 2011-10-28
      • 2021-12-11
      • 1970-01-01
      相关资源
      最近更新 更多