修改已有用户属性、路径(ldapmodify).note

noteId: WEBa2ab8c88b8f3d4975ccedc9488191e41 · 原始路径:/ALL/Linux - A模块/服务配置/Open LDAP/修改已有用户属性、路径(ldapmodify).note · 图片:11 · 附件待处理:0

 
 
1、修改用户(对象)属性:
 
使用 changetype: modify
 
# 可用参数:
replace    //替换已有属性的值
add    //添加新属性
delete    //删除已有属性
 
例如我们现在要修改这个用户的 title属性的值,这里就需要使用 replace
 
vim test.ldif
# 写法:
第一行:dn 路径
第二行:changetype: modify
第三行:relpace:[要更改的属性]
第四行:[要更改的属性]:[新的参数]
写成这样即可:
 
ldapmodify -x -D cn=admin,dc=wsc2026,dc=org -w Skills39 -f test.ldif
可以看到属性修改成功了:
 
# 如果要同时改一个对象的多个属性:用 - 分隔
# 写法:
第一行:dn 路径
第二行:changetype: modify
第三行:relpace:[要更改的属性]
第四行:[要更改的属性]:[新的参数]
第五行:-
第六行:relpace:[要更改的属性]
第七行:[要更改的属性]:[新的参数]
写成这样:
 
ldapmodify -x -D cn=admin,dc=wsc2026,dc=org -w Skills39 -f test.ldif
修改成功:
 
 
2、对用户(对象)进行改名、改路径:
使用 changetype: modrdn
 
# 参数:
deleteoldrdn: 1    //删除旧的用户、对象
 
1)对用户进行改名:
# 例如这里将 carlos用户改名为 test1:
vim test.ldif
 
ldapmodify -x -D cn=admin,dc=wsc2026,dc=org -w Skills39 -f test.ldif
改名成功:
 
 
2)更改用户存放路径:
# 例如这里将用户存放路径从 ou=sales,dc=wsc2026,dc=org改为 ou=office,dc=wsc2026,dc=org
vim test.ldif
 
如果在相同ou、dc下移动(重命名),就不需要加 newsuperior
 
 
ldapmodify -x -D cn=admin,dc=wsc2026,dc=org -w Skills39 -f test.ldif
可以看到路径已经成功修改:
 
 
3、重命名管理员、更改管理员路径:
注意:该操作要在关闭匿名访问之前进行,否则会提示无法访问
 
vim admin.ldif
# 将管理员 admin 更名为 Directory Manager
 
或者还可以修改存放路径:
dn: olcDatabase={1}mdb,cn=config
changetype: modify
replace: olcRootDN
olcRootDN: cn=Directory Manager,ou=Admins,dc=wsc48,dc=test
 
ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f admin.ldif