Hallo,
ich hab folgendes Problem mit einen Openldap 2.4.20 unter SLS 11 und der memberof-Funktion.
Folgende Grundlage,
die slapd.conf wurde erweitert mit
moduleload memberof.la
overlay memberof
Ldap neu gestartet.
Nur wurde mit dem Apache Direktory Studio die Gruppen und User wie im Beispiel auf der Seite http://www.openldap.org/doc/admin24/overlays.html
eingerichtet / oder auch in einem weiteren Versuch ganz normale User und Gruppen.
Das Problem:
Ich trage in die Gruppen die member mit vollen dn ein:
uid=test1,ou=people,o=UKT_NS
Wenn ich jetzt mit
ldapsearch -LL -Y EXTERNAL -H ldapi:/// "(uid=*)" -b o=UKT_NS memberOf
den ldap durchsuche, erhalte ich als Ergebnis die User, allerdings ohne die member.
Zufällig hab ich dann bei einem User direkt einen memberof attribut hinzugefügt, dabei erhielt ich in der Ausgabe mit dem User dann auch:
memberOf: cn=group1,ou=group,o=UKT_NS
Vie kann man sich das Erklären?
Eigentlich dachte ich, wenn in der Gruppe die Mitgliedschaft eingetragen ist, dann wird das über die ldap-suche und der Erweiterung memberof overlay funktionieren.
Bitte um hilfreiche Tipps und Tricks.
Viele Dank
Michael
ich hab folgendes Problem mit einen Openldap 2.4.20 unter SLS 11 und der memberof-Funktion.
Folgende Grundlage,
die slapd.conf wurde erweitert mit
moduleload memberof.la
overlay memberof
Ldap neu gestartet.
Nur wurde mit dem Apache Direktory Studio die Gruppen und User wie im Beispiel auf der Seite http://www.openldap.org/doc/admin24/overlays.html
eingerichtet / oder auch in einem weiteren Versuch ganz normale User und Gruppen.
Das Problem:
Ich trage in die Gruppen die member mit vollen dn ein:
uid=test1,ou=people,o=UKT_NS
Wenn ich jetzt mit
ldapsearch -LL -Y EXTERNAL -H ldapi:/// "(uid=*)" -b o=UKT_NS memberOf
den ldap durchsuche, erhalte ich als Ergebnis die User, allerdings ohne die member.
Zufällig hab ich dann bei einem User direkt einen memberof attribut hinzugefügt, dabei erhielt ich in der Ausgabe mit dem User dann auch:
memberOf: cn=group1,ou=group,o=UKT_NS
Vie kann man sich das Erklären?
Eigentlich dachte ich, wenn in der Gruppe die Mitgliedschaft eingetragen ist, dann wird das über die ldap-suche und der Erweiterung memberof overlay funktionieren.
Bitte um hilfreiche Tipps und Tricks.
Viele Dank
Michael