16.6.5.2. コマンドラインでのグループ同期の設定
Active Directory グループ同期を設定する属性は
nsds7NewWinGroupSyncEnabled
で、同期合意に設定されます。グループ同期を有効にするには、この属性を同期合意に追加するか、この属性が on に設定された同期合意を作成します。ldapmodify
の使用:
# ldapmodify -D "cn=Directory Manager" -W -p 389 -h server.example.com -x dn: cn=replication_agreement_name,cn=replica,cn="dc=example,dc=com",cn=mapping tree,cn=config changetype: modify replace: nsds7NewWinGroupSyncEnabled nsds7NewWinGroupSyncEnabled: on
グループ同期を無効にするには、nsds7NewWinGroupSyncEnabled: off を設定します。