Sun Java System Directory Server Enterprise Edition 6.2 管理指南

Procedure建立、修改及刪除 ACI

若要透過使用指令行建立 ACI,必須先使用 LDIP 陳述式在檔案中建立 ACI。接著,必須透過使用 ldapmodify 指令將 ACI 增加到您的目錄樹狀結構中。

您可以使用 DSCC 執行此作業。如需相關資訊,請參閱目錄服務控制中心介面與 DSCC 線上說明。

  1. 在 LDIF 檔案中建立 ACI。


    dn: dc=example,dc=com
    changetype: modify
    add: aci
    aci: (target)(version 3.0; acl "name";permission bindrules;)

    此範例說明增加 ACI 的方式。若要修改或刪除 ACI,請以 replacedelete 取代 add

    如需更多常用 ACI 的範例,請參閱存取控制用法範例

  2. 使用 LDIF 檔案進行變更。


    $ ldapmodify -h host -p port -D cn=admin,cn=Administrators,cn=config -w - -f ldif-file