Avant de pouvoir créer des entrées de groupe, un certain nombre d'entrées doit déjà exister :
Les deux entrées de domaine (arborescences OSI et DC)
L'entrée d'unité organisationnelle Group
Les entrées d'abonné (sous le noeud People) qui deviendront les membres du groupe.
Une fois que vous avez créé ces entrées, vous pouvez démarrer un fichier texte (par exemple, groups.ldif) et entrer les entrées pour le groupe. Un jeu de données typique a l'aspect suivant :
dn: cn=isp-gp1,ou=Groups,ou=wcgate1,ou=eng,o=sun,c=US cn: isp-grp1 objectclass: groupOfNames member: cn=Ed Anchor (anchor),ou=People,ou=wcgate1,ou=eng,o=sun,c=US member: cn=April Shower (showers),ou=People,ou=wcgate1,ou=eng,o=sun,c=US member: cn=Chili Jones (relleno),ou=People,ou=wcgate1,ou=eng,o=sun,c=US
Où
Est le nom distinctif du groupe à créer.
Est le nom distinctif relatif de l'entrée de groupe.
La classe d'objet groupOfNames distingue ce type d'entrée.
Chaque attribut member prend comme valeur le nom distinctif d'une entrée d'abonné existante.
Vous pouvez créer n'importe quel nombre d'entrées de groupe en ajoutant des données au fichier. Une fois qu'il est terminé, enregistrez et fermez groups.ldif. Obtenez un accès racine et ajoutez les groupes au répertoire avec la commande suivante, en remplaçant le DN de liaison et le mot de passe par les vôtres :
# ldapadd -D "cn=admin,o=sun,c=US" -w password -f groups.ldif