ldapid.ldif.template 文件

用途

为新帐户设置 LDAP 中的基本标识条目。

描述

/etc/security/ldap/ldapid.ldif.template 文件可用于更新 LDAP 服务器的基本标识条目。 通过基本标识条目属性的正确值设置,使用 mkusermkgroup 命令创建的新 LDAP 帐户将具有大于或等于相应基本值的数字标识值。

例如,如果 aixuserid 值设置为 10000,那么在 LDAP 中创建的新用户帐户将具有大于或等于 10 000 的数字标识值。

由于使用 mkusermkgroup 命令从命令行指定标识不受基本标识条目控制,因此管理员可以通过从命令行指定标识来创建任何标识值的帐户。

基本标识条目包含以下 4 个字段:

描述
aixadmingroupid 管理组的基本标识。 缺省值为 1。
aixadminuserid 管理用户的基本标识。 缺省值为 1。
艾克斯格鲁平 组的基本标识。 缺省值为 200。
aixuserid 用户的基本标识。 缺省值为 200。

可通过将 ldapadd 命令和 ldapmodify 命令与 /etc/security/ldap/ldapid.ldif.template 文件配合使用来更改这些值。 该文件的内容:

示例

dn: cn=aixbaseid,<ou=system,cn=aixdata> 
objectClass: aixadmin 
aixadmingroupid: 10000 
aixadminuserid: 10000 
aixgroupid: 10000 
aixuserid: 10000

位置

描述
/etc/security/ldap/ldapid.ldif.template 包含 LDAP 服务器的模板基本标识条目。