Активный элемент каталога синтаксиса LDAP

#active-directory #ldap

#active-directory #ldap

Вопрос:

Я хочу добавить пользователя (из LDAP в Active Directory) в несколько групп.
Команда memberOf: CN=AAA,OU=AAA,DC=AAA,DC=AAA предназначена только для одной, и я хочу добавить вторую сразу после первой; например:
memberOf: CN=AAA,OU=AAA,DC=AAA,DC=AAA и CN=BBB,OU=BBB,DC=BBB,DC=BBB

Комментарии:

1. Как вы хотите добавить этого пользователя? Использование инструмента администрирования (-> тогда этот вопрос относится к Serverfault.com ) — или с использованием какого-либо языка программирования — если да: какого языка программирования?? Что вы уже сделали, где вы застряли??

2. Да, вероятно, мне придется писать по ошибке сервера. Я хотел бы писать с помощью Sun IDM, но я не знаю синтаксиса кода.

Ответ №1:

Если вы используете LDIF, у вас есть несколько строк в вашем modify с несколькими значениями:

 memberOf: CN=AAA,OU=AAA,DC=AAA,DC=AAA
memberOf: CN=BBB,OU=BBB,DC=BBB,DC=BBB
memberOf: CN=CCCC,OU=CCC,DC=CCCC