LDAP 'admins'组丢失写入权限,如何恢复Web GUI操作权限?
恢复LDAP admins组的Web GUI操作权限
步骤1:确保你的用户在admins组内
先确认cn=myname,ou=users,dc=mydomain,dc=com属于admins组,否则组权限生效后你也无法操作:
- 创建
add-to-admins.ldif文件,内容如下:
dn: cn=admins,ou=groups,dc=mydomain,dc=com changetype: modify add: member member: cn=myname,ou=users,dc=mydomain,dc=com
- 将文件复制到OpenLDAP容器内:
docker cp add-to-admins.ldif <你的OpenLDAP容器名/ID>:/tmp/
- 执行添加操作(输入
cn=admin的密码):
docker exec -it <你的OpenLDAP容器名/ID> ldapmodify -x -D "cn=admin,dc=mydomain,dc=com" -W -f /tmp/add-to-admins.ldif
步骤2:创建ACL配置文件恢复组权限
创建restore-admins-acl.ldif文件,给admins组分配用户和组OU的读写权限:
dn: olcDatabase={1}mdb,cn=config changetype: modify add: olcAccess olcAccess: to dn.subtree="ou=users,dc=mydomain,dc=com" by group.exact="cn=admins,ou=groups,dc=mydomain,dc=com" write by self read by * none olcAccess: to dn.subtree="ou=groups,dc=mydomain,dc=com" by group.exact="cn=admins,ou=groups,dc=mydomain,dc=com" write by self read by * none
注意:如果
olcDatabase的编号不是{1}mdb,可执行以下命令查询正确的数据库DN:docker exec -it <你的OpenLDAP容器名/ID> ldapsearch -x -b cn=config "(olcDatabase=*)" dn将查询结果替换到LDIF文件的第一行。
步骤3:应用ACL配置
- 将ACL文件复制到容器内:
docker cp restore-admins-acl.ldif <你的OpenLDAP容器名/ID>:/tmp/
- 执行权限修改操作(输入
cn=admin的密码):
docker exec -it <你的OpenLDAP容器名/ID> ldapmodify -x -D "cn=admin,dc=mydomain,dc=com" -W -f /tmp/restore-admins-acl.ldif
步骤4:验证权限
重新登录whirlybird/ldap-user-manager,尝试创建、修改用户或组,确认权限已恢复。
内容的提问来源于stack exchange,提问作者Spikefish Bay
相关产品推荐
相关产品推荐

