directory access rights:
День добрый.
Подскажите пож-ста, как (и где) правильно дать администратору виртуального
домена на CGP (не основного) право управлять эккаунтами по LDAP?
Есть пользователь:
GetAccountRights headlong@domain.ru
200 data follow
(Domain, CanCreateAccounts)
Name= SkyAdmin
Target= cn=domain.ru
Bind DN= uid=headlong,cn=domain.ru
Type= allow
Specifications:
Record-Level: +RecordDeletionAllowed +RecordCreationAllowed
Attributes Allowed for Reading *
Attributes Allowed for Searching *
Attributes Allowed for Modification *
но не пускают. Говорят - царь не настоящий:)
ldapadd -D "headlong@domain.ru" -h host -x -W -f new.sl.ru adding new entry "uid=petya,cn=domain.ru" ldap_add: Operations error
additional info: you do not have the required access right
ldif_record() = 1
содержимое new.sl.ru:
dn: uid=petya,cn=domain.ru
objectclass: top objectclass: person objectclass: organizationalPerson objectclass: inetOrgPerson objectclass: CommuniGateAccount
лог сервера:
13:40:12.69 5 LDAP connection request from [212.119.96.248:32996], socket=11 13:40:12.69 4 LDAP-00092([212.119.96.248]) got connection on [212.119.96.28:389] 13:40:12.69 5 LDAP-00092([212.119.96.248]) inp: SEQ(37) 02 01 01 60 20 02 01 0304 13 68 65 61 64 6C 6F 6E 67 40 73 6B 79 6C 69 6E 6B 2E 72 75 80 06 78 78 31 32 33 34
13:40:12.69 4 LDAP-00092([212.119.96.248]) BINDing as 'headlong@domain.ru' 13:40:12.69 2 LDAP-00092([212.119.96.248]) 'headlong@domain.ru' connected from [212.119.96.248:32996] 13:40:12.69 4 LDAP-00092([212.119.96.248]) Logged in asuid=headlong,cn=domain.ru. authType=0
13:40:12.69 5 LDAP-00092([212.119.96.248]) inp: SEQ(5) 02 01 03 42 00 13:40:12.69 4 LDAP-00092([212.119.96.248]) disconnecting 13:40:12.69 2 LDAP-00092([212.119.96.248]) 'headlong@domain.ru' disconnected([212.119.96.248:32996])
-- Sincerely Yours, Alexander Serkin, Skylink, MoscowПолучено Mon Dec 06 11:03:07 2004
Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:13:21 MSK