Administrator Guide

Table Of Contents
LDAP
Das Lightweight Directory Access Protocol (LDAP) ist ein Anwendungsprotokoll für den Zugriff und die Verwaltung von verteilten
Verzeichnisinformationsservices über ein IP-Netzwerk. Verzeichnisdienste versehen eine beliebige organisierte Gruppe von Datensätzen
mit einer hierarchischen Struktur. LDAP ist ein Protokoll für das Client-/Server-Modell.
Verzeichnisstruktur
Die Organisation eines Verzeichnisses ist eine Baumstruktur. Der oberste Eintrag in einem Verzeichnis wird als root-Eintrag bezeichnet.
Dieser Eintrag steht in der Regel für die Organisation, die das Verzeichnis besitzt.
Abbildung 4. LDAP-Verzeichnisstruktur
Der Metro Node SolVe Desktop enthält Informationen zum Konfigurieren von LDAP.
Beispiele (ldapsearch-Befehl)
Verwenden Sie den Befehl ldapsearch, um die Attributzuordnungswerte des Verzeichnisservers zu überprüfen.
So bestimmen Sie die Benutzer, die sich unter einer bestimmten Organisationseinheit befinden:
service@ManagementServer:~> /usr/bin/ldapsearch -x -LLL -l 30 -H ldap://
10.31.50.59:389 -b 'ou=dev,ou=vplex,dc=emc,dc=com' -D 'cn=Administrator,dc=emc,dc=com'
objectClass=posixAccount -w password -E pr=1000/noprompt dn
dn: uid=dev1,ou=security,ou=dev,ou=vplex,dc=emc,dc=com
dn: uid=dev2,ou=security,ou=dev,ou=vplex,dc=emc,dc=com
dn: uid=dev3,ou=GUI,ou=dev,ou=vplex,dc=emc,dc=com
So bestimmen Sie die Benutzer, die sich unter einem Gruppenprinzipal befinden, der im Falle von Open LDAP-Servern zugeordnet
werden muss:
service@ManagementServer:~> /usr/bin/ldapsearch -x -LLL -l 30 -H ldap://10.31.50.59:389 -b
'cn=GUI-Group,ou=vplex,dc=emc,dc=com' -D 'cn=Administrator,dc=emc,dc=com' -w password -E
pr=1000/noprompt
dn: cn=GUI-Group,ou=vplex,dc=emc,dc=com
objectClass: groupOfNames
cn: GUI-Group
description: GUI-Group
member: uid=QE1,ou=gui,ou=qe,ou=vplex,dc=emc,dc=com
member: uid=QE2,ou=gui,ou=qe,ou=vplex,dc=emc,dc=com
member: uid=dev3,ou=GUI,ou=dev,ou=vplex,dc=emc,dc=com
Konfigurieren des WAN-Netzwerks
65