3. 设置
-
禁用匿名登录,去掉勾选:Overview → Option → Allow anonymous acsess
-
密码策略:Password Policy(https://directory.apache.org/apacheds/advanced-ug/4.3-password-policy.html)
-
历史密码(ads-pwdInHistory):5
-
密码最小长度(ads-pwdMinLength):6
-
密码过期时间(ads-pwdMaxAge):7776000(90天)
-
过期后登录次数(ads-pwdGraceAuthNLimit):5
-
过期提前提醒时间(ads-pwdExpireWarning):604800(一周)
-
-
修改管理员密码 由于客户端直接修改管理员密码是会报错,所以可以采用如下两种方式修改:
-
方式一:通过ldapmodify命令修改
ldapmodify -H ldap://localhost:10389 -D "uid=admin,ou=system" -x -w secret -f password.ldif
password.ldifdn: uid=admin,ou=system changetype: modify replace: userPassword userPassword: 密码
-
方式二:通过新建一个管理员,删除现有管理员变通修改
-
5. 备份
-
方式一: 直接使用客户的export ldif。再导入的时候记得把父节点放在前面。
-
方式二:
ldapsearch -x -h 127.0.0.1 -p 10389 -w secret -D "uid=admin,ou=system" -b "dc=5i,dc=work" "(objectclass=domain)" > 5i.work.ldif ldapsearch -x -h 127.0.0.1 -p 10389 -w secret -D "uid=admin,ou=system" -b "dc=5i,dc=work" "(objectclass=groupOfUniqueNames)" > group.5i.work.ldif ldapsearch -x -h 127.0.0.1 -p 10389 -w secret -D "uid=admin,ou=system" -b "dc=5i,dc=work" "(objectclass=inetOrgPerson)" > user.5i.work.ldif