Sun Java System Communications Express 6 2005Q4 管理指南

Procedure如何把現有的 DIT 對映到雙樹狀結構名稱空間?

假設組織樹的根目錄字尾是:o=isp

假設目前使用的組織 DN 為 o=siroe.com,o=isp,使用者容器為 ou=People,o=siroe.com,o=isp

步驟
  1. 為 DC 樹建立根字尾 o=internet

    您可以使用 Directory Server 主控台建立根目錄字尾。

  2. 在本 DC 樹根目錄字尾下建立具有 DN 的網域項目,如

    dc=siroe,dc=com,o=internet

    使用下列 LDIF,透過 ldapmodify 指令建立網域項目:


    備註 –

    請變更 LDIF 檔案中所提及的組織根、組織名稱、組織 DN、物件類別及屬性值,以反應部署詳細資訊。



    root suffix
    Organization root suffix: o=isp
    Organization name: siroe
    DNS domain name: siroe.com
    Origanization DN: o=siroe.com,o=isp

    郵件服務使用下列物件類別及屬性:


    ObjectClasses:
    mailDomain, nsManagedDomain
    Attributes:
    mailDomainStatus, preferredMailHost, mailDomainDiskQuota, mailDomainMsgQuota
    mailDomainReportAddress, nsMaxDomains, nsNumUsers, nsNumDomains, nsNumMailLists

    備註 –

    如果不希望使用郵件服務 ObjectClasses 及屬性,請將其從 LDIF 中移除。

    確定將 LDIF 中的 inetDomainBaseDN 屬性值指定給組織 DN。


    LDIF 檔案範例

  3. 使用 ldapmodify 指令將 LDIF 檔案項目增加到 DC 樹。


範例 C–1 LDIF 檔案 1


dn: dc=com,o=internet
dc: com
objectclass: top
objectclass: domain


範例 C–2 LDIF 檔案 2


dn: dc=com,o=internet
dc: com
objectclass: top
objectclass: domain
dn: dc=siroe,dc=com,o=internet
objectClass: top
objectClass: domain
objectClass: inetDomain
objectClass: mailDomain
objectClass: nsManagedDomain
dc: siroe
aci: (targetattr="icsTimeZone||icsMandatorySubscribed||icsMandatoryView|
|icsDefaultAccess||icsRecurrenceBound||icsRecurrenceDate|
|icsAnonymousLogin||icsAnonymousAllowWrite||icsAnonymousCalendar|
|icsAnonymousSet||icsAnonymousDefaultSet||icsSessionTimeout|
|icsAllowRights||icsExtended||icsExtendedDomainPrefs")
(targetfilter=(objectClass=icsCalendarDomain))(version 3.0; 
acl "Domain Adm calendar access - product=ims5.0,
class=nda,num=16,version=1"; allow (all) 
groupdn="ldap:///cn=Domain Administrators,ou=Groups,o=siroe.com,o=isp";
description: DC node for siroe.com hosted domain
inetDomainBaseDN: o=siroe.com,o=isp
inetDomainStatus: active
mailDomainStatus: active
preferredMailHost: mailhost.siroe.com
mailDomainDiskQuota: -1
mailDomainMsgQuota: -1
mailDomainReportAddress: postmaster@siroe.com
nsMaxDomains: 1
nsNumUsers: 1
nsNumDomains: 1
nsNumMailLists: 0