我是openLDAP的新手。
当我创建一个新用户(使用posixAccount)时,有一个名为GID Number的字段。由于此属性是单值的。如何将用户添加到多个组或使用搜索过滤器根据GID编号获取多个组中的用户列表。有人请建议我。
提前致谢
答案 0 :(得分:1)
posixAccount 条目中的属性 gidNumber 只是用户的主要组(例如/ etc / passwd中的用户)。
您必须添加 posixGroup 条目,每个条目都具有单独的唯一 gidNumber 。根据要使用的架构(RFC 2307与RFC 2307bis),使用对成员条目的引用填充属性 memberUid 或 member 。 memberUid 仅包含成员的 uid ,而 member 将包含成员条目的DN。