OpenLDAP:slapd.conf不在了,所以如何编辑权限?

我想修改我的LDAP数据库中的一些权限,所以我注意到slapd.conf不在了。 我想要做的是将以下几行添加到slapd.conf中:

access to dn.subtree="ou=contacts,dc=example,dc=org" by self write by dn="cn=addressbookuser,ou=people,dc=example,dc=org" write by * break 

我将如何使用新方法来做到这一点?

你可能有dynamicconfiguration设置。 看https://www.openldap.org/doc/admin24/access-control.html的 8.3节

我从来没有做过(我在openldap 2.4之前切换到freeipa),但是你基本上必须用你想要的特定的acl创build一个ldif文件,然后用ldap命令编辑dynamicconfiguration(8.3.5节有一些例子)。