Приложение 1: Соответствие директив конфигурационного файла slapd.conf атрибутам динамической конфигурации cn=config

Конфигурация наложений

Наложение dynlist

Man-страница наложения: slapo-dynlist. Объектный класс наложения: olcDynamicList. Часто при использовании данного наложения также подключают набор схемы данных dyngroup.schema из стандартной поставки OpenLDAP. При подключении этого набора схемы становится доступен структурный объектный класс groupOfURLs (обязательный атрибут cn, необязательные — memberURL, businessCategory, description, o, ou, owner и seeAlso), и вспомогательный объектный класс dgIdentityAux (необязательные атрибуты dgIdentity и dgAuthz).

Директива slapd.confАтрибут cn=configСинтаксисЗначенияПримечание
dynlist-attrsetolcDLattrSetDirectory StringСтрока конфигурации наложения. Набор параметров конфигурации может быть различным, подробнее смотрите в man-странице наложения.В наложении предусмотрена настройка нескольких значений атрибута olcDLattrSet с разными параметрами конфигурации. Атрибут поддерживает ранжирование значений (X-ORDERED).

Наложение memberof

Man-страница наложения: slapo-memberof. Объектный класс наложения: olcMemberOf. При подключении модуля memberof в каталоге становится доступен операционный атрибут memberOf (синтаксис DN), используемый по умолчанию наложением для поддержания сведений об обратном членстве в группах.

Директива slapd.confАтрибут cn=configСинтаксисЗначенияПримечание
memberof-group-ocolcMemberOfGroupOCDirectory StringВалидное имя объектного класса, по умолчанию — groupOfNamesОграничение: SINGLE-VALUE
memberof-member-adolcMemberOfMemberADDirectory StringВалидное имя атрибута с синтаксисом DN, по умолчанию — memberОграничение: SINGLE-VALUE
memberof-memberof-adolcMemberOfMemberOfADDirectory StringВалидное имя атрибута с синтаксисом DN, по умолчанию — memberOfОграничение: SINGLE-VALUE
memberof-dnolcMemberOfDNDNПравильно сформированное DN, по умолчанию совпадает с olcRootDN базы данныхОграничение: SINGLE-VALUE
memberof-danglingolcMemberOfDanglingDirectory StringОдин из вариантов: ignore, drop или error, по умолчанию — ignoreОграничение: SINGLE-VALUE
memberof-dangling-errorolcMemberOfDanglingErrorDirectory StringЧисловой код или строковое обозначение ошибки согласно RFC 4511, по умолчанию — 19 (constraintViolation)Ограничение: SINGLE-VALUE
memberof-refintolcMemberOfRefIntBooleanTRUE или FALSE, по умолчанию — FALSEОграничение: SINGLE-VALUE

Наложение refint

Man-страница наложения: slapo-refint. Объектный класс наложения: olcRefintConfig.

Директива slapd.confАтрибут cn=configСинтаксисЗначенияПримечание
refint_attributesolcRefintAttributeDirectory StringВалидное имя атрибута с синтаксисом DNЕсли требуется отслеживать целостность значений нескольких атрибутов, каждый их них указывается отдельным значением olcRefintAttribute
refint_nothingolcRefintNothingDNПравильно сформированное DN
refint_modifiersnameolcRefintModifiersNameDNПравильно сформированное DN, по умолчанию — cn=Referential Integrity Overlay
Pro-LDAP.ru 2013-2018 г. Последнее изменение страницы — 14 июля 2018 г. Вопросы и предложения принимаются на форуме проекта.