LDAP用户/组操作

时间:2013-08-14 05:50:52

标签: sunone

我正在使用Sun DS v5.2。 我有三个属性:指定,角色。 我正在使用一个工具,当我创建一个名称已填充的创建/修改用户条目时,会将一个唯一成员添加到“成员”组中。

现在,有些情况

Scenario1: *创建/修改用户输入不是通过该工具完成的,因此该用户条目的唯一成员不会添加到“成员”组中。

Scenario2: *删除用户输入时,不会删除相应的组条目。

这导致用户和群组不一致。

您能否提出解决此问题的方法?

谢谢, 窗扇。

1 个答案:

答案 0 :(得分:1)

对于方案#1,您可以获取具有指定集的用户列表(例如,使用搜索过滤器((objectclass = yourUserClass)(designationAttribute = *)), 然后检索成员组并找出谁缺少

对于方案2,您可以使用以下搜索过滤器((objectclass = yourUserClass)(!(designationAttribute = *))轻松提取没有指定属性的用户条目,然后您可以根据需要从成员组中删除它们。 / p>