我想讓我的LDAP結構中的所有用戶的密碼屬性不可讀,應該這么設置,現在可以讀到加密過的密碼
1 回答

慕村225694
TA貢獻1880條經驗 獲得超4個贊
用的是openLdap for windows
在安裝目錄下修改slapd.conf文件
在database下添加以下代碼(如果寫在database上則是全局變量,將作用所有database)
兩個access都要添加,若只添加第一個將導致不能訪問目錄的問題
access to attrs=userPassword by anonymous auth by self write by * noneaccess to * by self write by users read
- 1 回答
- 0 關注
- 228 瀏覽
添加回答
舉報
0/150
提交
取消