Neue LDAP-Client-Schemas für ONTAP NFS SVMs erstellen
Wenn das LDAP-Schema in Ihrer Umgebung von den ONTAP-Standardeinstellungen abweicht, muss ein neues LDAP-Client-Schema für ONTAP erstellt werden, bevor die LDAP-Client-Konfiguration erstellt wird.
Die meisten LDAP-Server können die von ONTAP bereitgestellten Standardschemas verwenden:
-
MS-AD-BIS (das bevorzugte Schema für die meisten Windows 2012 und späteren AD-Server)
-
AD-IDMU (Windows 2008, Windows 2012 und spätere AD-Server)
-
AD-SFU (Windows 2003 und ältere AD-Server)
-
RFC-2307 (UNIX LDAP-Server)
Wenn ein nicht standardmäßiges LDAP-Schema verwendet werden soll, muss dieses vor der Erstellung der LDAP-Client-Konfiguration erstellt werden. Vor der Erstellung eines neuen Schemas sollte Rücksprache mit dem LDAP-Administrator gehalten werden.
Die von ONTAP bereitgestellten Standard-LDAP-Schemas können nicht geändert werden. Zum Erstellen eines neuen Schemas wird eine Kopie erstellt und anschließend entsprechend angepasst.
-
Die vorhandenen LDAP-Client-Schemavorlagen werden angezeigt, um diejenige zu identifizieren, die kopiert werden soll:
vserver services name-service ldap client schema show -
Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:
set -privilege advanced -
Eine Kopie eines vorhandenen LDAP-Client-Schemas erstellen:
vserver services name-service ldap client schema copy -vserver vserver_name -schema existing_schema_name -new-schema-name new_schema_name -
Das neue Schema kann geändert und an die eigene Umgebung angepasst werden:
vserver services name-service ldap client schema modify -
Zurück zur Administrator-Privilegstufe:
set -privilege admin