若要透過使用指令行建立 ACI,必須先使用 LDIP 陳述式在檔案中建立 ACI。接著,必須透過使用 ldapmodify 指令將 ACI 增加到您的目錄樹狀結構中。
您可以使用 DSCC 執行此作業。如需相關資訊,請參閱目錄服務控制中心介面與 DSCC 線上說明。
在 LDIF 檔案中建立 ACI。
dn: dc=example,dc=com changetype: modify add: aci aci: (target)(version 3.0; acl "name";permission bindrules;) |
此範例說明增加 ACI 的方式。若要修改或刪除 ACI,請以 replace 或 delete 取代 add。
如需更多常用 ACI 的範例,請參閱存取控制用法範例。
使用 LDIF 檔案進行變更。
$ ldapmodify -h host -p port -D cn=admin,cn=Administrators,cn=config -w - -f ldif-file |