You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

LDAP 'admins'组丢失写入权限,如何恢复Web GUI操作权限?

恢复LDAP admins组的Web GUI操作权限

步骤1:确保你的用户在admins组内

先确认cn=myname,ou=users,dc=mydomain,dc=com属于admins组,否则组权限生效后你也无法操作:

  1. 创建add-to-admins.ldif文件,内容如下:
dn: cn=admins,ou=groups,dc=mydomain,dc=com
changetype: modify
add: member
member: cn=myname,ou=users,dc=mydomain,dc=com
  1. 将文件复制到OpenLDAP容器内:
docker cp add-to-admins.ldif <你的OpenLDAP容器名/ID>:/tmp/
  1. 执行添加操作(输入cn=admin的密码):
docker exec -it <你的OpenLDAP容器名/ID> ldapmodify -x -D "cn=admin,dc=mydomain,dc=com" -W -f /tmp/add-to-admins.ldif

步骤2:创建ACL配置文件恢复组权限

创建restore-admins-acl.ldif文件,给admins组分配用户和组OU的读写权限:

dn: olcDatabase={1}mdb,cn=config
changetype: modify
add: olcAccess
olcAccess: to dn.subtree="ou=users,dc=mydomain,dc=com"
  by group.exact="cn=admins,ou=groups,dc=mydomain,dc=com" write
  by self read
  by * none
olcAccess: to dn.subtree="ou=groups,dc=mydomain,dc=com"
  by group.exact="cn=admins,ou=groups,dc=mydomain,dc=com" write
  by self read
  by * none

注意:如果olcDatabase的编号不是{1}mdb,可执行以下命令查询正确的数据库DN:

docker exec -it <你的OpenLDAP容器名/ID> ldapsearch -x -b cn=config "(olcDatabase=*)" dn

将查询结果替换到LDIF文件的第一行。

步骤3:应用ACL配置

  1. 将ACL文件复制到容器内:
docker cp restore-admins-acl.ldif <你的OpenLDAP容器名/ID>:/tmp/
  1. 执行权限修改操作(输入cn=admin的密码):
docker exec -it <你的OpenLDAP容器名/ID> ldapmodify -x -D "cn=admin,dc=mydomain,dc=com" -W -f /tmp/restore-admins-acl.ldif

步骤4:验证权限

重新登录whirlybird/ldap-user-manager,尝试创建、修改用户或组,确认权限已恢复。

内容的提问来源于stack exchange,提问作者Spikefish Bay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 21:48:12