版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Idap效劳器用户及权限管理控制linux操作系统电脑资料
Idap效劳器可能使用的用户比拟少,但自己就要去用在百度找了N
久没找到什么可用的内容,就只在看英文了,下面我来给大家介绍
Idap效劳器用户及权限控制,希望此文章对大家有帮助,
openIdap默认的账户是二Manager,dc=361way,de二这样的一个账
户,其写在配置文件/etc/cpenldap/slapd.conf文件中,但这样
的一个账户就像linux下的root一样,虽然好用,不过权限太
大。出于平安考量,我们需要根据具体应用的需要,建立只读账户
或者可写用户。
一、新建管理账号
新建管理账户的方法很多,可以使用像诸如1dapadmin.
phpldapadmirisLDAPbrowser/editor等工具,也可以通过1dapadd
或slapadd这样的客户端工具(关于两者的区别可以参看IBM技术
网)。这里假设以Idapadd为例,具体做法如下:
1、新建一Idif文件,具体内容类似下面的:
dn:=bbs,dc=361way,dc=
objectClass:person
objectClass:shadowAount
objectClass:top
:bbs
sn:bbs
uid:bbs
userPassword::
elNTSEF9RHP0Ni9jM0xyaDRpd0RzN2R0VnVKZGdxYVJ0eUglRGU=
structuralObjectClass:person
entryUUTD:d08e9e!2-a8c9-1032-9efa-9d41910b717f
creatorsName:=Manager,dc=361way,dc=
createTimestamp:xx0903094905Z
entryCSN:xx0903094905Z#000001#00#000000
modifiersName:=Manager,de=361way,dc=
modifyTimestamp:xx0903094905Z
2、执行如下的命令操作导入:
1dapadd-x-W-D〃=Manager,dc=361way,de=〃-ftest.Idif
注:如果条件允许,建议还是使用图形化的客户端去操作。如
delphi写的LDAPadmin就非常好用。
二、给账号设置权限
默认新建的这个账号是没有管埋任何用户的权限的,可以用这个新
建的账号登陆客户端验证。
给新建的账户赋权限也是通过修改配置文件
/etc/openldap/slapd.conf来实现,具体的增加的内容如下:
aessto
dn.regex=〃=1,]+,mail=([*,]+)@([",]+),ou=Users,domainName=(
[,]+),o=domains,dc=361way,dc=$“
byanonymousnone
byselfnone
bydn.exact=〃二bbs,dc=361way,de="read
bydn.exact=〃二bbsadmin,dc=361way,de=〃write
by
dn.regex=,,maiou=Users,domainName二$3,o=domains,dc=36
Iway,dc=$〃write
byusersnone
#Allowuserstochangetheirownpasswordsandmail
forwardingaddresses.
aesstoattrs=,/userPassword,mailForwardingAddressz,
byanonymousauth
byselfwrite
bydn.exact="二bbs,dc=361way,de="read
bydn.exact=〃二bbsadmin,dc=361way,de二〃write
byusersnone
#Allowtoreadotherspublicinfo.
aesstoattrs=,z,sn,gn,givenName,telephoneNumber,/
byanonymousauth
byselfwrite
,,=
bydn.exact=bbs,dc=361way,de二〃read
bydn.exact="二bbsadmin,dc=361way,de="write
byusersread
#Domainattrs.
aessto
attrs=z/objectclass,domainName,mtaTransport,enabledService,d
omainSenderBAddress,domainRecipientBAddress,domainBackupMX,
domainMaxQuotaSize,domainMaxUserNumber,/
byanonymousauth
byselfread
bydn.exact=,,=bbs,dc=361way,dc=,zread
bydn.exact二〃二bbsadmin,dc=361way,de=〃write
byusersread
aessto
attrs=,,domainAdmin,domainGlobalAdmin,domainSenderBAddress,d
omainRecipientBAddress^
byanonymousauth
byselfread
bydn.exact="二bbs,dc=361way,de="read
bydn.exact=〃二bbsadmin,dc=361way,de二〃write
byusersnone
#Userattrs.
aessto
attrs="employeeNumber,homeDirectory,mailMessageStore,mail,a
ountStatus,userSenderBAddress,userRecipientBAddress,maiIQuo
ta,backupMailAddress,shadowAddress,z
byanonymousauth
byselfread
bydn.exact二〃二bbs,de=361way,de=〃read
bydn.oxact=zz=bbsadmin,dc=361way,dc=〃write
byusersread
#
#SetACLforbbs/bbsadmin.
#
aesstodn="二bbs,dc=361way,de="
byanonymousauth
byselfwrite
bydn.exact="z=bbsadinin,dc=361way,dc=z,write
byusersnone
aesstodn二〃二bbsadmin,dc=361way,de二〃
byanonymousauth
byselfwrite
byusersnone
#
#Allowuserstoaesstheirowndomainsubtree.
#Allowdomainadmintomodifyaountsundersamedomain.
#
aessto
dn.regex="domainName=([\]+),o=domains,dc=361way,dc=$”
byanonymousauth
byselfwrite
bydn.exact="二bbs,dc=361\vay,de="read
bydn.exact=〃二bbsadmin,dc=361way,de二〃write
bydn.regex="mail=[,]+@$1,o=domainAdmins,de=361way,dc=$〃
write
by
dn.regex=,/mail=[\ou=Users,domainName=$l,o=domains,de
=361way,dc=$〃read
byusersnone
#Grantcorrectprivilegestobbs/bbsadmin.
#
aesstodn.subtree="o二domains,de=361way,cc="
byanonymousauth
byselfwrite
bydn.exact=〃=bbs,dc=361way,de="read
bydn.exact=〃二bbsadmin,dc=361way,de二〃write
by
dn.regex二\]+,ou=Users,domainName=$l,。=domains,dc=36
Iway,dc=$〃read
byusersread
=/,
aesstodn.subtreeo=domainAdmins,dc=361way,de二〃
byanonymousauth
byselfwrite
bydn.exact二〃二bbs,dc=361way,de二〃read
,,=
bydn.exact=bbsadmin,dc=361way,de二〃write
byusersnone
n
#Setpermissionfor”=*,de二361way,de=〃.
#
aesstodn.regex=〃=「,]+,dc=361way,de="
byanonymousauth
byselfwrite
byusersnone
#Setdefaultperm
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年机械制造专业教师工厂实践报告
- 肝胆外科胆结石处理方案
- 肿瘤科胃癌手术后护理流程培训
- 小学语文能力训练
- 常用抗精神病药物使用
- 匪类科喉癌患者声音康复方案
- 2025年公务员(社区商业服务)试题及答案
- 纪念一二九运动 弘扬爱国精神
- 肝癌筛查流程培训
- 泌尿外科泌尿道结石手术后护理方案
- 采购部门纪律制度
- 2025年学校信息化工作三年发展规划方案
- 2026年社工考试《初级社会工作综合能力》真题及答案
- 行政单位财务管理培训内容
- 2026杭州市市级机关事业单位编外招聘148人笔试备考题库及答案解析
- 福建省莆田市2026届高中毕业班第二次质量调研测试试卷(莆田二检) 英语+答案
- Songmont山下有松品牌手册
- 2025年河南经贸职业学院单招职业技能考试试题及答案解析
- 2026森岳科技(贵州)有限公司招聘工作人员29人考试备考试题及答案解析
- 2026年浙江省十校联盟高三3月质量检测试题试英语试题试卷含解析
- 2026年春季人教版小学数学二年级下册教学计划(含进度表)
评论
0/150
提交评论