2

我想使用 LDAP 来自动挂载用户的 home 和 nfs。我按照本教程配置 ldap 和 automount。(自动挂载信息:fstype=nfs,hard,intr,nodev,nosuid,rw 192.168.0.1:/home/serverur/dupont)

dn: cn=dupont, ou=nfs, ou=services, dc=projet, dc=sys

objectClass: top

objectClass: automount

cn: dupont

尝试添加此文件时出现语法错误。

$ ldapadd -x -f au.ldif -W -D cn=admin,dc=projet,dc=sys
ldap_add: Invalid syntax (21)
    additional info: objectClass: value #1 invalid per syntax

我似乎无法找到此错误的来源。

$ ldapsearch -x

# extended LDIF
#
# LDAPv3
# base <dc=projet,dc=sys> (default) with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# projet.sys
dn: dc=projet,dc=sys
objectClass: top
objectClass: dcObject
objectClass: organization
o: nsalab
dc: projet

# admin, projet.sys
dn: cn=admin,dc=projet,dc=sys
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator

# people, projet.sys
dn: ou=people,dc=projet,dc=sys
objectClass: top
objectClass: organizationalUnit
ou: people
description: Branche gens

# etudiants, people, projet.sys
dn: ou=etudiants,ou=people,dc=projet,dc=sys
objectClass: top
objectClass: organizationalUnit
ou: etudiants
description: Branche etudiants

# personnel, people, projet.sys
dn: ou=personnel,ou=people,dc=projet,dc=sys
objectClass: top
objectClass: organizationalUnit
ou: personnel
description: Branche personnel

# services, projet.sys
dn: ou=services,dc=projet,dc=sys
objectClass: top
objectClass: organizationalUnit
ou: services
description: Branche services

# groupes, services, projet.sys
dn: ou=groupes,ou=services,dc=projet,dc=sys
objectClass: top
objectClass: organizationalUnit
ou: groupes
description: Branche groupes

# nfs, services, projet.sys
dn: ou=nfs,ou=services,dc=projet,dc=sys
objectClass: top
objectClass: organizationalUnit
ou: nfs
description: Branche nfs

# mongroupe, groupes, services, projet.sys
dn: cn=mongroupe,ou=groupes,ou=services,dc=projet,dc=sys
objectClass: top
objectClass: posixGroup
cn: mongroupe
gidNumber: 1111
description: groupe de test mongroupe

# dupont, etudiants, people, projet.sys
dn: uid=dupont,ou=etudiants,ou=people,dc=projet,dc=sys
objectClass: top
objectClass: posixAccount
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
uid: dupont
cn: Dupont Jean
sn: Dupont
givenName: Jean
uidNumber: 1100
gidNumber: 1111
homeDirectory: /home/aware/dupont
loginShell: /bin/bash
mail: dupont@projet.sys
l: France
ou: mongroupe

# search result
search: 2
result: 0 Success

# numResponses: 11
# numEntries: 10

我必须激活正确的架构

autofs-ldap.schema 文件需要转换为 LDIF 格式。您可以使用 OpenLDAPServer 指南中描述的 slapcat 实用程序来执行此操作,或者您可以访问 launchpadlibrarian.net/55451730/autofs.ldif 并获取已转换的这个(将其重命名为 autofs-ldap.ldif 并将其放入 / etc/ldap/schema 为了一致性起见)。

并用于ldapadd将其导入数据库。

$ ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/autofs-ldap.ldif
4

1 回答 1

1

您必须激活正确的架构

autofs-ldap.schema文件需要转换为 LDIF 格式。您可以使用 OpenLDAPServer 指南中描述的 slapcat 实用程序来执行此操作,或者您可以访问launchpadlibrarian.net/55451730/autofs.ldif并获取已经转换的这个(重命名并将其autofs-ldap.ldif放入/etc/ldap/schema以保持一致性)。

并用于ldapadd将其导入数据库。

$ ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/autofs-ldap.ldif
于 2015-09-08T12:56:09.643 回答