1.2. 创建静态组
您可以使用命令行或 Web 控制台创建静态组。
1.2.1. 使用命令行创建静态组 复制链接链接已复制到粘贴板!
使用 dsidm 工具创建带有 groupOfNames 对象类的静态组。使用 ldapmodify 工具创建带有 groupOfUniqueNames 对象类的静态组。
以下示例在 ou=groups,dc=example,dc=com 条目中创建两个静态组。
先决条件
-
ou=groups,dc=example,dc=com父条目存在。
流程
要使用
groupOfNames对象类创建cn=simple_group组,请运行:# dsidm -D "cn=Directory Manager" ldap://server.example.com -b "dc=example,dc=com" group create --cn "simple_group" Successfully created simple_group请注意,
dsidm group create命令仅在ou=group子条目中创建组。如果要在另一个条目中创建组,请使用ldapmodify工具。要创建带有
groupOfUniqueNames对象类的cn=unique_members_group组,请运行:# ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com -x dn: cn=unique_members_group,ou=groups,dc=example,dc=com changetype: add objectClass: top objectClass: groupOfUniqueNames cn: unique_members_group description: A static group with unique members adding new entry "cn=unique_members_group,ou=groups,dc=example,dc=com"
验证
使用
dsidm group list命令列出带有groupOfNames对象类的组:# dsidm --basedn "dc=example,dc=com" instance_name group list simple_group使用
dsidm uniquegroup list命令列出具有唯一成员的组:# dsidm --basedn "dc=example,dc=com" instance_name uniquegroup list unique_members_group
1.2.2. 在 LDAP 浏览器中创建静态组 复制链接链接已复制到粘贴板!
您可以使用 Web 控制台创建静态组。以下示例在 ou=groups,dc=example,dc=com 父条目中创建一个 static_group。
先决条件
-
ou=groups,dc=example,dc=com父条目存在。 - 在 web 控制台中,您有登录实例的权限。有关登录到 Web 控制台的更多信息,请参阅使用 Web 控制台登录到目录服务器。
流程
- 导航到 LDAP 浏览器 菜单。
-
使用 Tree 或 Table 视图,展开您要在其中创建组的父条目
ou=groups,dc=example,dc=com。 - 点 Options 菜单(3.3.0)并选择 打开向导窗口。
- 选择 Create a group,再单击 。
- 为 groupe 类型选择 Basic Group,然后单击 。
添加组名称、组描述,然后选择组的成员资格属性:
-
使用
groupOfNames对象类的组的成员。 -
带有
groupOfUniqueNames对象类的组 uniqueMember。
-
使用
- 点击 。
- 可选:将成员添加到组中,然后点 。
- 验证组信息,单击 、和 。
验证
- 展开后缀树中新创建的组条目。