389 Отключить учетную запись администратора сервера ldap

Я выполнил настройку сервера 389 на Centos 7, также аутентифицировал клиент, использующий sssd, но мне нужно отключить учетную запись администратора на сервере и создать другую учетную запись с такими же привилегиями. не могли бы вы помочь мне в этом.

Спасибо

0
задан 5 May 2017 в 10:23
1 ответ

Не уверен, что вы говорите об учетной записи администратора LDAP (olcRootDN) или о пользователе ssh.

Если вы говорите об учетной записи администратора LDAP, вы можете переименовать ее следующим образом:

  1. остановить slapd
  2. дамп всего ldif с помощью "slapcat> ldif.txt"
  3. изменить каждое появление cn = oldadmin, dc = your, dc = domain с помощью cn = newadmin, dc = your, dc = domain (вы не можете изменить домен, только "cn = xxxx")
  4. измените запись olcRootDN в конфигурации базы данных, чтобы она указывала на вашего нового пользователя.
  5. удалите данные ldap и "slapadd
  6. запустите slapd

Если вы говорите о переименовании учетную запись SSH вы можете запустить:

usermod -l <newname> -d /home/<newname> -m <oldname>

, возможно, вы захотите также переименовать группу:

groupmod -n <newgroup> <oldgroup>
0
ответ дан 5 December 2019 в 08:16

Теги

Похожие вопросы