Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Neue LDAP-Client-Schemas für ONTAP NFS SVMs erstellen

Beitragende netapp-barbe netapp-aherbin
Änderungen vorschlagen

Wenn das LDAP-Schema in Ihrer Umgebung von den ONTAP-Standardeinstellungen abweicht, muss ein neues LDAP-Client-Schema für ONTAP erstellt werden, bevor die LDAP-Client-Konfiguration erstellt wird.

Über diese Aufgabe

Die meisten LDAP-Server können die von ONTAP bereitgestellten Standardschemas verwenden:

  • MS-AD-BIS (das bevorzugte Schema für die meisten Windows 2012 und späteren AD-Server)

  • AD-IDMU (Windows 2008, Windows 2012 und spätere AD-Server)

  • AD-SFU (Windows 2003 und ältere AD-Server)

  • RFC-2307 (UNIX LDAP-Server)

Wenn ein nicht standardmäßiges LDAP-Schema verwendet werden soll, muss dieses vor der Erstellung der LDAP-Client-Konfiguration erstellt werden. Vor der Erstellung eines neuen Schemas sollte Rücksprache mit dem LDAP-Administrator gehalten werden.

Die von ONTAP bereitgestellten Standard-LDAP-Schemas können nicht geändert werden. Zum Erstellen eines neuen Schemas wird eine Kopie erstellt und anschließend entsprechend angepasst.

Schritte
  1. Die vorhandenen LDAP-Client-Schemavorlagen werden angezeigt, um diejenige zu identifizieren, die kopiert werden soll:

    vserver services name-service ldap client schema show

  2. Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:

    set -privilege advanced

  3. Eine Kopie eines vorhandenen LDAP-Client-Schemas erstellen:

    vserver services name-service ldap client schema copy -vserver vserver_name -schema existing_schema_name -new-schema-name new_schema_name

  4. Das neue Schema kann geändert und an die eigene Umgebung angepasst werden:

    vserver services name-service ldap client schema modify

  5. Zurück zur Administrator-Privilegstufe:

    set -privilege admin