如何在 LDAP 中添加 OU?

How to add OU in LDAP?

我已经在 ubuntu 上使用 apt install slapd ldap-utils

完成了 LDAP 设置

完成所有 setup/configuration 后,还添加了一名测试用户,我得到:

$ ldapsearch -x -b "dc=param,dc=co,dc=in"
# extended LDIF
#
# LDAPv3
# base <dc=param,dc=co,dc=in> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# param.co.in
dn: dc=param,dc=co,dc=in
objectClass: top
objectClass: dcObject
objectClass: organization
o: param
dc: param

# admin, param.co.in
dn: cn=admin,dc=param,dc=co,dc=in
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator

# testuser, param.co.in
dn: uid=testuser,dc=param,dc=co,dc=in
cn: test
sn: test
mail: testuser@param.co.in
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
uid: testuser

# search result
search: 2
result: 0 Success

# numResponses: 4
# numEntries: 3

现在我想用以下 ou.ldif 文件添加 OU:

cn: ou=people,dc=param,dc=co,dc=in
objectClass: top
objectClass: organizationalUnit
ou: people

cn: ou=groups,dc=param,dc=co,dc=in
objectClass: top
objectClass: organizationalUnit
ou: groups

但是它没有给出任何结果,即在使用命令添加此文件后既没有成功也没有错误:

$ ldapadd -x -W -D "cn=admin,dc=param,dc=co,dc=in" -f ou.ldif
Enter LDAP Password:
$

我到底在做什么错事?

将专有名称的 'cn' 更改为 'dn'。 'cn' 是通用名称,它只是 'people' 或 'groups'(OU 不需要 CN 除外)。所以它将是:

dn: ou=people,dc=param,dc=co,dc=in
objectClass: top
objectClass: organizationalUnit
ou: people

dn: ou=groups,dc=param,dc=co,dc=in
objectClass: top
objectClass: organizationalUnit
ou: groups