首页 > 解决方案 > 无法使用 ldapsearch 获取 userPassword

问题描述

# {2}mdb, config
dn: olcDatabase={2}mdb,cn=config
...
olcAccess: {0}to attrs=userPassword,shadowLastChange
  by self write
  by anonymous auth
olcAccess: {1}to *
  by self read
  by group/groupOfNames/member=cn=ldap-consumer,... read
  by anonymous auth

可以通过 olcRootDN(admin) 获取 userPassword。但是在同一个查询中,ldap-consumer 组中的帐户没有获得 userPassword。

标签: openldap

解决方案


推荐阅读