<Sebelumnya | Konten | Selanjutnya>
1.3. Memodifikasi/Mengisi Basis Data Anda
Mari kita perkenalkan beberapa konten ke database kita. Kami akan menambahkan yang berikut:
• sebuah simpul yang disebut Konsultan Ahli (untuk menyimpan pengguna)
• sebuah simpul yang disebut Grup (untuk menyimpan grup)
• grup yang disebut penambang
• pengguna bernama john
Buat file LDIF berikut dan beri nama add_content.ldif:
dn: ou=Orang,dc=contoh,dc=com objekKelas: organisasiUnit ou: Orang
dn: ou=Grup,dc=contoh,dc=com objekKelas: organisasiUnit ou: Grup
dn: cn=penambang,ou=Grup,dc=contoh,dc=com objekKelas: posixGroup
cn: penambang gidNomor: 5000
dn: uid=john,ou=Orang,dc=contoh,dc=com objekKelas: inetOrgPerson
kelas objek: posixAkun kelas objek: bayanganAkun uid: john
sn: Doe yang diberikanNama: John cn: John Doe
nama tampilan: John Doe uidNomor: 10000
gidNumber: 5000 penggunaSandi: johnldap gecos: John Doe loginShell: /bin/bash homeDirektori: /home/john
Penting agar nilai uid dan gid di direktori Anda tidak bertabrakan dengan nilai lokal. Gunakan rentang angka tinggi, seperti mulai dari 5000. Dengan menyetel nilai uid dan gid di ldap tinggi, Anda juga memungkinkan kontrol yang lebih mudah atas apa yang dapat dilakukan dengan pengguna lokal vs pengguna ldap. Lebih lanjut tentang itu nanti.
Tambahkan konten:
ldapadd -x -D cn=admin,dc=contoh,dc=com -W -f add_content.ldif
Masukkan Kata Sandi LDAP: ********
menambahkan entri baru "ou=People,dc=example,dc=com"
menambahkan entri baru "ou=Groups,dc=example,dc=com"
menambahkan entri baru "cn=miners,ou=Groups,dc=example,dc=com"
menambahkan entri baru "uid=john,ou=People,dc=example,dc=com"
Kami dapat memeriksa bahwa informasi telah ditambahkan dengan benar dengan utilitas ldapsearch:
ldapsearch -x -LLL -b dc=contoh,dc=com 'uid=john' cn gidNumber
dn: uid=john,ou=Orang,dc=contoh,dc=com cn: John Doe
gidNomor: 5000
Penjelasan switch:
• -X: pengikatan "sederhana"; tidak akan menggunakan metode SASL default
• -LL: nonaktifkan pencetakan informasi asing
• uid=john: sebuah "filter" untuk menemukan pengguna john
• cn gidNomor: meminta atribut tertentu untuk ditampilkan (defaultnya adalah menampilkan semua atribut)