我们已经安装了一个带有OpenLDAP架构和一些附加属性的邮件服务器。 其中一个属性控制哪些用户对日历和公用文件夹function具有服务器pipe理权限。 如何在LDAP数据库中的现有用户上设置这些属性?
ldapmodify是你的朋友。
创build一个“修改”ldif文件。
例如:
dn: cn=Elmer Fudd,o=company.com changetype: modify add: isAdmin isAdmin: 1
保存文件并使用它与ldapmodify:
ldapmodify -v -D "cn=manager,o=company.com" -h <host> -W -f changes.ldif
我发现最简单的方法是使用gq 。 这不是最漂亮的应用程序,但工作相当好。
如果您发现自己一遍又一遍地执行相同的任务,那么使用您喜欢的脚本语言编写脚本可能是值得的。 在Perl中,你可以使用Net :: LDAP 。
smbldap-tools和SMBLDAP-TOOLS插件是perl脚本,用于pipe理存储在LDAP目录中的用户和组帐户。
例如:smbldap-attribute是一个简单而强大的脚本。 这个脚本可以添加/修改/删除任何属性。
添加属性和值(支持多个值):
smbldap-attribute "uid=user1,dc=example,dc=com" "attribute:value" smbldap-attribute "uid=user1" "attribute:value" smbldap-attribute user1 "attribute:value" smbldap-attribute -s "_" "uid=user1,dc=example,dc=com" "attribute_value"
修改值:
smbldap-attribute "uid=user1,dc=example,dc=com" "attribute:current:new" smbldap-attribute "uid=user1" "attribute:current:new" smbldap-attribute user1 "attribute:current:new" smbldap-attribute -s "/" user1 "attribute/current/new"
删除值:
smbldap-attribute -d "uid=user1,dc=example,dc=com" "attribute:value" smbldap-attribute -d "uid=user1" "attribute" smbldap-attribute -d user1 "attribute"
有一个基于Java的LDAP浏览器/编辑器,是相当不错,易于使用。 它在两三年内还没有更新,与它的联系似乎已经消失。 Gowars是作者,一旦你authentication了一棵树,它将允许你编辑在一个很好的用户界面的条目。
唉,它不了解模式types,因此所有属性值都是自由forms的,期望您知道每个属性的正确语法。
我有安装二进制文件(基于Java的,所以无论你想调用它们),但原始网站的所有链接似乎已经消失。 这是一个耻辱。