Здравствуйте, подскажите пожалуйста, как назначить права дополнительному администратору для редактирования/добавления записей в LDAP.
есть вот такие записи в slapd.conf:access to attrs=userPassword,shadowLastChange,sambaNTPassword,sambaLMPassword
by dn="cn=admin,dc=mydomen,dc=ru" write
by dn="cn=u_admin,ou=users,dc=mydomen,dc=ru" write
by anonymous auth
by self write
by * none
access to dn="ou=users,dc=mydomen,dc=ru"
by dn="cn=u_admin,ou=users,dc=mydomen,dc=ru" write
by * read
access to *
by dn="cn=admin,dc=mydomen,dc=ru" write
by users read
нужно, чтобы второй админ(u_admin) мог править записи в ou=users и все что в ней.
и еще строка типа access to dn=".*,ou=users и т.д. как я понимаю определяет вложенные обьекты в ou=users , но она у меня не работает,
~#slapd -d 16383 пишет
ldap_err2string
<= ldap_bv2dn(.*,ou=users,dc=mydomen,dc=ru)=-4 Decoding error
еще прочитал что есть такой тип атрибута modifiersName, может быть знает кто нибудь как его изменить, изначально у меня он cn=admin,dc=mydomen,dc=ru
Подскажите пожалуйста, в какую сторону копать, ссылки там всякие и все такое...
PS: Ubuntu 8.04