ldapmodify를 사용하여 비밀번호 정책을 적용하는 중 오류가 발생했습니다.

ldapmodify를 사용하여 비밀번호 정책을 적용하는 중 오류가 발생했습니다.

LDIF 파일을 사용하여 특정 사용자에게 비밀번호 정책을 적용하고 싶습니다. 이것은 내 test.ldif파일입니다:

dn: cn=purval,ou=Users,dc=xxx,dc=com
changetype: modify
add: pwdPolicySubentry
pwdPolicySubentry: Defaultpolicy

명령은 다음과 같습니다:

ldapmodify -x -D "cn=admin,dc=xxx,dc=com" -w password -f /tmp/addpolicy.ldif

오류는 다음과 같이 나타납니다.

modifying entry "cn=purval,ou=Users,dc=xxx,dc=com"
ldap_modify: Invalid syntax (21)
additional info: pwdPolicySubentry: value #0 invalid per syntax

답변1

ldapmodify단어가 Defaultpolicy이 요소에 대한 유효한 값이 아님 을 알려줍니다 pwdPolicySubentry.

이 문제를 해결하려면 스키마가 알려주는 유효한 값이 무엇인지 확인하고 그 유효한 값 중 하나를 사용해야 합니다.

다음은 예시 값입니다.

pwdPolicySubentry: cn=Default Password Policy,cn=Password Policies,cn=config

관련 정보