Расхождение в экспорте LDIF OpenLDAP против Apache Directory Studio

Очень новый для мира LDAP. Я обнаружил, что когда я экспортирую файл LDIF в мой экземпляр OpenLDAP в Linux, я запускаю команду slapcat следующим образом:

./slapcat -f /somewhere/slapd.conf -l backup.ldif

он не дает тот же результат, что и экспорт с использованием инструмента с графическим интерфейсом в Apache Directory Studio, который подключен к тому же экземпляру OpenLDAP. Те же записи есть, но инструмент GUI пропускает некоторые строки, вот пример одной записи:

команда slapcat:

dn: cn=SOMEUSER,ou=Users,dc=SOMETHING,dc=com
objectClass: organizationalPerson
objectClass: person
cn: SOMEUSER
sn: SOMEISER
userPassword:: SOMEPASSWORD
structuralObjectClass: organizationalPerson
entryUUID: 81f9a48c-cb85-1034-9c9e-3ba13cbb4ff9
creatorsName: cn=DirectoryManager,dc=SOMETHING,dc=com
createTimestamp: 20150731040813Z
entryCSN: 20150731040813.566436Z#000000#000#000000
modifiersName: cn=DirectoryManager,dc=SOMETHING,dc=com
modifyTimestamp: 20150731040813Z

ADS GUI экспорт:

dn: cn=SOMEUSER,ou=Users,dc=SOMETHING,dc=com
objectClass: person
objectClass: organizationalPerson
cn: acn.admin
sn: acn.admin
userPassword:: SOMEPASSWORD

Могу ли я в любом случае заставить ADS вывести тот же самый файл LDIF, что и запущенный slapcat на сервере, где установлен OpenLDAP? Это сделано для того, чтобы избавиться от необходимости заходить на сервер каждый раз, когда мне нужен правильный экспорт LDIF.

Это мой первый пост, надеюсь, мой вопрос был ясен!

1 ответ

Решение

Все поля ниже userpassword являются внутренней административной информацией для сервера LDAP, которая во многих случаях не актуальна.

Тем не менее, вы можете сказать ADS для экспорта operational attributes вести себя как slapcat,

Другие вопросы по тегам