На LDAP серевере есть поддерево с адресной книгой, редактирование которой надо поручить другому человеку. Сделал в slapd.conf секцию
access to dn.subtree="ou=Addressbook,dc=rg,dc=donpac,dc=ru"
by dn="uid=a_kos,ou=sitis,ou=People,dc=rg,dc=donpac,dc=ru" write
by * read
но хотя a_kos редактором к поддереву цепляется, создавать новые объекты в ней он не может. Где ошибка?