eDirectory - мапинг атрибутов в LDAP (Немогу замапить атрибут "Login Disabled")

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Atheist
Сообщения: 63

eDirectory - мапинг атрибутов в LDAP

Сообщение Atheist »

Вобщем надо замапить eDirectory-атрибут "Login Disabled" на LDAP-атрибут "loginDisabled"
Вроде все далаю как написано - однако при просмотре ЛДАП-дерева не вижу этого атрибута хоть убей. Вроде objectClass который юзает этот атрибут (User) тоже замаплен в ЛДАП...
Не пойму где грабли..
---
OS= SLES10SP1
eDir=8.8
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: eDirectory - мапинг атрибутов в LDAP

Сообщение Ленивая Бестолочь »

возможно вы подключаетесь к ЛДАП-серверу кредиталсами, у которых нет прав на это(или вообще гостем)?
посмотрите в схеме - кому чего можно.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Atheist
Сообщения: 63

Re: eDirectory - мапинг атрибутов в LDAP

Сообщение Atheist »

да - подключаюсь анонимно - вроде как все права есть:
Имя объекта: dit.gd.stc
Login Disabled = Сравнение Чтение
Спасибо сказали:
Atheist
Сообщения: 63

Re: eDirectory - мапинг атрибутов в LDAP

Сообщение Atheist »

ВЫ были правы - если авторизоваться в ЛДАПе то все проблемы снимаются - все видно!
Спасибо!
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: eDirectory - мапинг атрибутов в LDAP

Сообщение Ленивая Бестолочь »

не за чта ;)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: