Если у Вас есть МОТ или подобный, необходимо смочь присоединить ROM CD/DVD удаленно (работы большой btw)
Что ОС была на диске?
Эта страница: http://support.microsoft.com/kb/931697/en-us
Предлагает форматировать, поможет, еще, существует изменение реестра, которое может помочь. (для перспективы, но они не изменились очень),
Единственный раз, когда наложение memberOf
будет активируется, если вы изменяете члена в группе. Таким образом, единственный способ «обмануть» его для обновления атрибутов memberOf
действительно - это удалить всех пользователей из их групп и повторно добавить их,
Думаю, запуск slapindex
решит вашу проблему. По крайней мере, это очень похоже на то, что происходит, когда вы добавляете новый индекс в вашу систему ... Вы получите забавные результаты, если не запустите переиндексирование старых записей.
Обратите внимание, что сервер openldap должен быть остановлен, когда вы запустите это. И вы должны либо запустить его как пользователь slapd
(например, openldap), либо запустить его как root и изменить права доступа после слов.
/etc/init.d/slapd stop
slapindex
chown openldap:openldap /var/lib/ldap/*
/etc/init.d/slapd start
или
/etc/init.d/slapd stop
su - openldap -c slapindex
/etc/init.d/slapd start
, пожалуйста, прочтите man-страницы slapindex перед запуском. И это должно быть безопасно, если у вас нет поврежденной базы данных. (просто не забудьте проверить права доступа к файлу перед запуском )
Команды того, как вы останавливаете и запускаете свои сервисы, будут зависеть от того, какой вариант ОС вы используете.
Для Корпоративный сервер Univention см. https://help.univention.com/t / memberof-attribute-group-memberships-of-user-and-computer-objects / 6439 , для этого есть инструмент . Для всех остальных: инструмент использует простой трюк, чтобы запустить OpenLDAP для обновления атрибутов memberOf: он просто ищет (uniqueMember = *) и заменяет значение тем же значением. Это в основном ошибка, но OpenLDAP обрабатывает ее так же, как и любые другие реальные изменения.