Сабж не работает!
В моём случае meta объединяет два Active Directory, но, думаю, и для родных slapd не лучше. Поиск с (attributeType:1.2.840.113556.1.4.803:=X) всегда даёт истину, вне зависимости от действительного значения attributeType, поиск с (!(attributeType:1.2.840.113556.1.4.803:=X)) всегда даёт No such object (32).
В итоге я не могу пользователей из склеенных таким образом AD'шек проверять на признак блокировки (проверка userAccountControl'а, замапленного на любой подходящий атрибут реальной схемы в OL).
Кто-нибудь ещё сталкивался? Просто если нужно несколько AD собрать воедино для адресной книги, то в общем совсем нездорово, когда там видны уволенные 10 лет назад сотрудники (а политика компании такая, что их учётки не удаляют почему-то)...
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум OpenLDAP, perl-backend (2011)
- Форум MaxDB as openldap backend (2005)
- Форум кто-нибудь использует в openldap backend «monitor» ? (2017)
- Форум Emacs Meta-Meta (2010)
- Форум Meta (2009)
- Форум OpenLDAP (2019)
- Форум META 2012 (2012)
- Форум Meta Tracker (2010)
- Форум Meta - клавиша (2006)
- Форум meta-key (2004)