OnWorks Linux và Windows Online WorkStations

Logo

Lưu trữ trực tuyến miễn phí cho máy trạm

<Trước | Nội dung | Tiếp theo>

1.3. Sửa đổi / phổ biến cơ sở dữ liệu của bạn


Hãy giới thiệu một số nội dung cho cơ sở dữ liệu của chúng tôi. Chúng tôi sẽ thêm những điều sau:

• một nút được gọi là người (để lưu trữ người dùng)

• một nút được gọi là Du lịch Nhóm (để lưu trữ các nhóm)

• một nhóm được gọi là thợ mỏ

• một người dùng được gọi là john


Tạo tệp LDIF sau và gọi nó add_content.ldif:


dn: ou = Mọi người, dc = ví dụ, dc = com đối tượng Lớp: tổ chứcUnit ou: Mọi người


dn: ou = Groups, dc = example, dc = com objectClass: organizationUnit ou: Groups


dn: cn = miners, ou = Groups, dc = example, dc = com objectClass: posixGroup

cn: thợ mỏ gid


dn: uid = john, ou = People, dc = example, dc = com objectClass: inetOrgPerson

objectClass: posixAccount objectClass: ShadowAccount uid: john

sn: Doe GivenName: John cn: John Doe

Tên hiển thị: John Doe uidSố: 10000

gidNumber: 5000 user Mật khẩu: johnldap gecos: John Doe loginShell: / bin / bash homeDirectory: / home / john


hình ảnh

Điều quan trọng là các giá trị uid và gid trong thư mục của bạn không xung đột với các giá trị cục bộ. Sử dụng phạm vi số cao, chẳng hạn như bắt đầu từ 5000. Bằng cách đặt giá trị uid và gid ở ldap cao, bạn cũng cho phép kiểm soát dễ dàng hơn những gì có thể được thực hiện với người dùng cục bộ so với người dùng ldap. Thêm về điều đó sau.


Thêm nội dung:


ldapadd -x -D cn = admin, dc = example, dc = com -W -f add_content.ldif


Nhập mật khẩu LDAP: ********

thêm mục nhập mới "ou = People, dc = example, dc = com"


thêm mục nhập mới "ou = Groups, dc = example, dc = com"


thêm mục mới "cn = miners, ou = Groups, dc = example, dc = com"


thêm mục nhập mới "uid = john, ou = People, dc = example, dc = com"


Chúng tôi có thể kiểm tra xem thông tin đã được thêm chính xác hay chưa bằng tiện ích ldapsearch:


ldapsearch -x -LLL -b dc = ví dụ, dc = com 'uid = john' cn gidNumber


dn: uid = john, ou = People, dc = example, dc = com cn: John Doe

gidSố: 5000


Giải thích về công tắc:

-NS: ràng buộc "đơn giản"; sẽ không sử dụng phương pháp SASL mặc định

-LLL: vô hiệu hóa việc in thông tin không liên quan

uid = john: một "bộ lọc" để tìm người dùng john

cn gid yêu cầu các thuộc tính nhất định được hiển thị (mặc định là hiển thị tất cả các thuộc tính)


Điện toán đám mây hệ điều hành hàng đầu tại OnWorks: