Как я обновляю memberOf атрибуты существующих объектов после добавления наложения Обслуживания Состава группы Реверса OpenLDAP?

Если у Вас есть МОТ или подобный, необходимо смочь присоединить ROM CD/DVD удаленно (работы большой btw)

Что ОС была на диске?

Эта страница: http://support.microsoft.com/kb/931697/en-us

Предлагает форматировать, поможет, еще, существует изменение реестра, которое может помочь. (для перспективы, но они не изменились очень),

6
задан 13 April 2017 в 15:14
3 ответа

Единственный раз, когда наложение memberOf будет активируется, если вы изменяете члена в группе. Таким образом, единственный способ «обмануть» его для обновления атрибутов memberOf действительно - это удалить всех пользователей из их групп и повторно добавить их,

0
ответ дан 3 December 2019 в 00:47

Думаю, запуск slapindex решит вашу проблему. По крайней мере, это очень похоже на то, что происходит, когда вы добавляете новый индекс в вашу систему ... Вы получите забавные результаты, если не запустите переиндексирование старых записей.

Обратите внимание, что сервер openldap должен быть остановлен, когда вы запустите это. И вы должны либо запустить его как пользователь slapd (например, openldap), либо запустить его как root и изменить права доступа после слов.

/etc/init.d/slapd stop
slapindex
chown openldap:openldap /var/lib/ldap/*
/etc/init.d/slapd start

или

/etc/init.d/slapd stop
su - openldap -c  slapindex
/etc/init.d/slapd start

, пожалуйста, прочтите man-страницы slapindex перед запуском. И это должно быть безопасно, если у вас нет поврежденной базы данных. (просто не забудьте проверить права доступа к файлу перед запуском )

Команды того, как вы останавливаете и запускаете свои сервисы, будут зависеть от того, какой вариант ОС вы используете.

0
ответ дан 3 December 2019 в 00:47

Для Корпоративный сервер Univention см. https://help.univention.com/t / memberof-attribute-group-memberships-of-user-and-computer-objects / 6439 , для этого есть инструмент . Для всех остальных: инструмент использует простой трюк, чтобы запустить OpenLDAP для обновления атрибутов memberOf: он просто ищет (uniqueMember = *) и заменяет значение тем же значением. Это в основном ошибка, но OpenLDAP обрабатывает ее так же, как и любые другие реальные изменения.

0
ответ дан 20 December 2019 в 10:19

Теги

Похожие вопросы