<html xmlns:v="urn:schemas-microsoft-com:vml"
xmlns:o="urn:schemas-microsoft-com:office:office"
xmlns:w="urn:schemas-microsoft-com:office:word"
xmlns:dt="uuid:C2F41010-65B3-11d1-A29F-00AA00C14882"
xmlns:st1="urn:schemas-microsoft-com:office:smarttags"
xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=windows-1252">
<meta name=ProgId content=Word.Document>
<meta name=Generator content="Microsoft Word 10">
<meta name=Originator content="Microsoft Word 10">
<link rel=File-List
href="Configuring%20Solaris%20Native%20LDAP%20Client%20for%20Fedora%20Directory%20Server_files/filelist.xml">
<title>Configuring Solaris Native LDAP Client for Fedora Directory Server</title>
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="City"/>
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="place"/>
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="date"/>
<!--[if gte mso 9]><xml>
 <o:DocumentProperties>
  <o:Author>gtay</o:Author>
  <o:LastAuthor>MGH</o:LastAuthor>
  <o:Revision>2</o:Revision>
  <o:TotalTime>169</o:TotalTime>
  <o:Created>2005-08-26T04:49:00Z</o:Created>
  <o:LastSaved>2005-08-26T04:49:00Z</o:LastSaved>
  <o:Pages>1</o:Pages>
  <o:Words>5368</o:Words>
  <o:Characters>30598</o:Characters>
  <o:Lines>254</o:Lines>
  <o:Paragraphs>71</o:Paragraphs>
  <o:CharactersWithSpaces>35895</o:CharactersWithSpaces>
  <o:Version>10.6626</o:Version>
 </o:DocumentProperties>
 <o:CustomDocumentProperties>
  <o:_AdHocReviewCycleID dt:dt="float">1353685319</o:_AdHocReviewCycleID>
  <o:_EmailSubject dt:dt="string">Mods, use this doc pls</o:_EmailSubject>
  <o:_AuthorEmail dt:dt="string">Gary_Tay@platts.com</o:_AuthorEmail>
  <o:_AuthorEmailDisplayName dt:dt="string">Tay, Gary</o:_AuthorEmailDisplayName>
 </o:CustomDocumentProperties>
</xml><![endif]--><!--[if gte mso 9]><xml>
 <w:WordDocument>
  <w:HideSpellingErrors/>
  <w:DisplayHorizontalDrawingGridEvery>0</w:DisplayHorizontalDrawingGridEvery>
  <w:DisplayVerticalDrawingGridEvery>0</w:DisplayVerticalDrawingGridEvery>
  <w:UseMarginsForDrawingGridOrigin/>
  <w:Compatibility>
   <w:FootnoteLayoutLikeWW8/>
   <w:ShapeLayoutLikeWW8/>
   <w:AlignTablesRowByRow/>
   <w:ForgetLastTabAlignment/>
   <w:LayoutRawTableWidth/>
   <w:LayoutTableRowsApart/>
   <w:UseWord97LineBreakingRules/>
  </w:Compatibility>
  <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel>
 </w:WordDocument>
</xml><![endif]--><!--[if !mso]><object
 classid="clsid:38481807-CA0E-42D2-BF39-B33AF135CC4D" id=ieooui></object>
<style>
st1\:*{behavior:url(#ieooui) }
</style>
<![endif]-->
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;
        mso-font-charset:2;
        mso-generic-font-family:auto;
        mso-font-pitch:variable;
        mso-font-signature:0 268435456 0 0 -2147483648 0;}
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;
        mso-font-alt:SimSun;
        mso-font-charset:134;
        mso-generic-font-family:auto;
        mso-font-pitch:variable;
        mso-font-signature:3 135135232 16 0 262145 0;}
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;
        mso-font-charset:134;
        mso-generic-font-family:auto;
        mso-font-pitch:variable;
        mso-font-signature:3 135135232 16 0 262145 0;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {mso-style-parent:"";
        margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;}
h1
        {mso-style-next:Normal;
        margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:1;
        font-size:14.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-font-kerning:0pt;
        mso-fareast-language:ZH-CN;
        font-weight:normal;}
h2
        {mso-style-next:Normal;
        margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:2;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;
        font-weight:normal;}
h3
        {mso-style-next:Normal;
        margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:3;
        font-size:14.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;
        font-weight:bold;
        mso-bidi-font-weight:normal;}
h4
        {mso-style-next:Normal;
        margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:4;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;
        font-weight:bold;
        mso-bidi-font-weight:normal;}
h5
        {mso-style-next:Normal;
        margin-top:0in;
        margin-right:0in;
        margin-bottom:0in;
        margin-left:.25in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:5;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;
        font-weight:bold;
        mso-bidi-font-weight:normal;}
h6
        {mso-style-next:Normal;
        margin-top:0in;
        margin-right:-.5in;
        margin-bottom:0in;
        margin-left:.25in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:6;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;
        font-weight:bold;
        mso-bidi-font-weight:normal;}
p.MsoHeading7, li.MsoHeading7, div.MsoHeading7
        {mso-style-next:Normal;
        margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:7;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        color:green;
        mso-fareast-language:ZH-CN;
        font-weight:bold;
        mso-bidi-font-weight:normal;}
p.MsoHeading8, li.MsoHeading8, div.MsoHeading8
        {mso-style-next:Normal;
        margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:8;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        color:blue;
        mso-fareast-language:ZH-CN;
        font-weight:bold;
        mso-bidi-font-weight:normal;}
p.MsoHeading9, li.MsoHeading9, div.MsoHeading9
        {mso-style-next:Normal;
        margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        page-break-after:avoid;
        mso-outline-level:9;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        color:blue;
        mso-fareast-language:ZH-CN;}
p.MsoBodyText, li.MsoBodyText, div.MsoBodyText
        {margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;
        font-weight:bold;
        mso-bidi-font-weight:normal;}
p.MsoBodyTextIndent, li.MsoBodyTextIndent, div.MsoBodyTextIndent
        {margin-top:0in;
        margin-right:0in;
        margin-bottom:0in;
        margin-left:.25in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;}
p.MsoBodyText2, li.MsoBodyText2, div.MsoBodyText2
        {margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;
        font-weight:bold;
        mso-bidi-font-weight:normal;}
p.MsoBodyText3, li.MsoBodyText3, div.MsoBodyText3
        {margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        font-size:12.0pt;
        mso-bidi-font-size:10.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;
        text-underline:single;}
a:visited, span.MsoHyperlinkFollowed
        {color:purple;
        text-decoration:underline;
        text-underline:single;}
p.MsoPlainText, li.MsoPlainText, div.MsoPlainText
        {margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        font-size:10.0pt;
        font-family:"Courier New";
        mso-fareast-font-family:"Times New Roman";
        mso-bidi-font-family:"Times New Roman";
        mso-fareast-language:ZH-CN;}
p
        {mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        mso-pagination:widow-orphan;
        font-size:12.0pt;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";
        mso-fareast-language:EN-US;}
pre
        {margin:0in;
        margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        tab-stops:45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;
        font-size:10.0pt;
        font-family:"Courier New";
        mso-fareast-font-family:"Courier New";
        mso-fareast-language:EN-US;}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in .5in 1.0in .5in;
        mso-header-margin:.5in;
        mso-footer-margin:.5in;
        mso-paper-source:0;}
div.Section1
        {page:Section1;}
 /* List Definitions */
 @list l0
        {mso-list-id:155464690;
        mso-list-type:simple;
        mso-list-template-ids:67698689;}
@list l0:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.25in;
        mso-level-number-position:left;
        margin-left:.25in;
        text-indent:-.25in;
        font-family:Symbol;}
@list l1
        {mso-list-id:240598852;
        mso-list-type:hybrid;
        mso-list-template-ids:-1430254782 67698689 67698713 67698715 67698703 67698713 67698715 67698703 67698713 67698715;}
@list l1:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l2
        {mso-list-id:284427861;
        mso-list-type:simple;
        mso-list-template-ids:1340660502;}
@list l2:level1
        {mso-level-start-at:0;
        mso-level-number-format:bullet;
        mso-level-text:-;
        mso-level-tab-stop:.25in;
        mso-level-number-position:left;
        margin-left:.25in;
        text-indent:-.25in;}
@list l3
        {mso-list-id:330523365;
        mso-list-type:simple;
        mso-list-template-ids:67698689;}
@list l3:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.25in;
        mso-level-number-position:left;
        margin-left:.25in;
        text-indent:-.25in;
        font-family:Symbol;}
@list l4
        {mso-list-id:372313451;
        mso-list-type:hybrid;
        mso-list-template-ids:-603313890 67698689 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l4:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l5
        {mso-list-id:552693082;
        mso-list-type:hybrid;
        mso-list-template-ids:-1391852100 67698689 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l5:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l6
        {mso-list-id:868641762;
        mso-list-type:hybrid;
        mso-list-template-ids:74643250 67698689 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l6:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l7
        {mso-list-id:1233538133;
        mso-list-type:simple;
        mso-list-template-ids:67698703;}
@list l7:level1
        {mso-level-tab-stop:.25in;
        mso-level-number-position:left;
        margin-left:.25in;
        text-indent:-.25in;}
@list l8
        {mso-list-id:1340621558;
        mso-list-type:hybrid;
        mso-list-template-ids:-1576638954 -2083506224 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l8:level1
        {mso-level-start-at:22;
        mso-level-number-format:bullet;
        mso-level-text:-;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";}
@list l9
        {mso-list-id:1505590068;
        mso-list-type:hybrid;
        mso-list-template-ids:-1612273324 67698689 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l9:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l10
        {mso-list-id:1582644960;
        mso-list-type:hybrid;
        mso-list-template-ids:-1927785744 67698689 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l10:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l11
        {mso-list-id:1605260707;
        mso-list-type:simple;
        mso-list-template-ids:67698689;}
@list l11:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.25in;
        mso-level-number-position:left;
        margin-left:.25in;
        text-indent:-.25in;
        font-family:Symbol;}
@list l12
        {mso-list-id:1673296030;
        mso-list-type:hybrid;
        mso-list-template-ids:-1918850316 -490169214 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l12:level1
        {mso-level-start-at:28;
        mso-level-number-format:bullet;
        mso-level-text:-;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:"Times New Roman";
        mso-fareast-font-family:"Times New Roman";}
@list l13
        {mso-list-id:1909076874;
        mso-list-type:hybrid;
        mso-list-template-ids:-889402332 67698689 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l13:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l14
        {mso-list-id:1957130392;
        mso-list-type:hybrid;
        mso-list-template-ids:2046192536 67698689 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l14:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l15
        {mso-list-id:2022705839;
        mso-list-type:hybrid;
        mso-list-template-ids:-1430254782 67698705 67698713 67698715 67698703 67698713 67698715 67698703 67698713 67698715;}
@list l15:level1
        {mso-level-text:"%1\)";
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;}
ol
        {margin-bottom:0in;}
ul
        {margin-bottom:0in;}
-->
</style>
<!--[if gte mso 10]>
<style>
 /* Style Definitions */
 table.MsoNormalTable
        {mso-style-name:"Table Normal";
        mso-tstyle-rowband-size:0;
        mso-tstyle-colband-size:0;
        mso-style-noshow:yes;
        mso-style-parent:"";
        mso-padding-alt:0in 5.4pt 0in 5.4pt;
        mso-para-margin:0in;
        mso-para-margin-bottom:.0001pt;
        mso-pagination:widow-orphan;
        font-size:10.0pt;
        font-family:"Times New Roman";}
</style>
<![endif]--><!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="2050"/>
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1"/>
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-US link=blue vlink=purple style='tab-interval:.5in'>

<div class=Section1>

<h1><b style='mso-bidi-font-weight:normal'><u><span style='font-size:16.0pt;
mso-bidi-font-size:10.0pt'>Configuring Solaris Natiive LDAP Client for Fedora
Directory Server<o:p></o:p></span></u></b></h1>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>(SimpleBind)<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>(See also related documents
at <a href="http://web.singnet.com.sg/~garyttt/">http://web.singnet.com.sg/~garyttt/</a>)<o:p></o:p></span></b></p>

<p class=MsoNormal><o:p> </o:p></p>

<h2><b>By: Gary Tay, <a href="mailto:garyttt@singnet.com.sg">garyttt@singnet.com.sg</a><o:p></o:p></b></h2>

<p class=MsoNormal><o:p> </o:p></p>

<h4>History of Updates:</h4>

<h4><o:p> </o:p></h4>

<h4><st1:date Year="2005" Day="26" Month="8"><span style='color:green'>26-Aug-2005</span></st1:date><span
style='color:green'>, first draft.<o:p></o:p></span></h4>

<p class=MsoBodyText><o:p> </o:p></p>

<p class=MsoBodyText>Purpose: </p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'><o:p> </o:p></span></p>

<p class=MsoBodyText3>This document describes the steps involved in configuring
a SUN Solaris8/9 Native LDAP Client to work against RedHat/Fedora Directory
Server (<b style='mso-bidi-font-weight:normal'>FDS 7.1</b>) using "simple
bind authentication" on Soalris8/9. </p>

<p class=MsoBodyText3><o:p> </o:p></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Fedora Directory Server</span></b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'> is the OpenSource version
(without support) of the commercial <b style='mso-bidi-font-weight:normal'>RedHat
Directory Server</b>. It is previously called <b style='mso-bidi-font-weight:
normal'>Netscape Directory Server 7.1</b> prior to the products being bought
over by RedHat, It is not a surprise that FDS/RDS (or NDS 7.1) and SUN ONE Directiry
Server 5.2 (which is said to be based on NDS 6.X) share many similarities.
Please visit the following URLs for more information.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-fareast-font-family:SimSun'>Home:
<br>
<a href="http://directory.fedora.redhat.com/wiki/Main_Page">http://directory.fedora.redhat.com/wiki/Main_Page</a><br>
Features:<br>
<a href="http://directory.fedora.redhat.com/wiki/Features">http://directory.fedora.redhat.com/wiki/Features</a><br>
FAQ: <br>
<a href="http://directory.fedora.redhat.com/wiki/FAQ">http://directory.fedora.redhat.com/wiki/FAQ</a><br>
Download: <br>
<a href="http://directory.fedora.redhat.com/wiki/Download">http://directory.fedora.redhat.com/wiki/Download</a><br
style='mso-special-character:line-break'>
<![if !supportLineBreakNewLine]><br style='mso-special-character:line-break'>
<![endif]></span><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p></o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:red'>Commercial<span style='mso-spacerun:yes'>  </span>Support is NOT
FREE</span></b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>,
however the following web sites provide <b><span style='color:green'>“FREE”</span></b>
issue reportings and discussions, for LDAP directory server products, the first
one is FDS specific.<o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'><o:p> </o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-fareast-font-family:
SimSun'><a href="https://www.redhat.com/mailman/listinfo/fedora-directory-users">https://www.redhat.com/mailman/listinfo/fedora-directory-users</a></span><span
style='mso-bidi-font-size:10.0pt;mso-fareast-language:ZH-CN'><o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><a
href="http://lists.fini.net/mailman/listinfo/ldap-interop"><span
style='mso-fareast-language:ZH-CN'>http://lists.fini.net/mailman/listinfo/ldap-interop</span></a><span
style='mso-bidi-font-size:10.0pt;mso-fareast-language:ZH-CN'><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><a
href="http://supportforum.sun.com/">http://supportforum.sun.com</a> <o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><a
href="http://www.ldapguru.com/">http://www.ldapguru.com</a><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><a
href="http://www.dbforums.com/">http://www.dbforums.com</a> (comp.unix.solaris)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoBodyText>GUI Based LDAP account management and data export tools
other than</p>

<p class=MsoNormal style='margin-left:.25in;text-indent:-.25in;mso-list:l11 level1 lfo2;
tab-stops:list .25in'><![if !supportLists]><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;font-family:Symbol;mso-fareast-font-family:Symbol;
mso-bidi-font-family:Symbol;color:black;mso-fareast-language:EN-US;layout-grid-mode:
line'><span style='mso-list:Ignore'>·<span style='font:7.0pt "Times New Roman"'>       
</span></span></span><![endif]><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'>LDAP Browser/Editor:</span></b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'> <a href="http://www.iit.edu/~gawojar/ldap/"><span
style='mso-spacerun:yes'> </span>http://www-unix.mcs.anl.gov/~gawor/ldap/</a><o:p></o:p></span></p>

<p class=MsoNormal style='margin-left:.25in;text-indent:-.25in;mso-list:l11 level1 lfo2;
tab-stops:list .25in'><![if !supportLists]><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;font-family:Symbol;mso-fareast-font-family:Symbol;
mso-bidi-font-family:Symbol;color:black;mso-fareast-language:EN-US;layout-grid-mode:
line'><span style='mso-list:Ignore'>·<span style='font:7.0pt "Times New Roman"'>       
</span></span></span><![endif]><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'>JXplorer Java LDAP Browser/Editor: </span></b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line;mso-bidi-font-weight:bold'><a
href="http://pegacat.com/jxplorer/">http://pegacat.com/jxplorer/</a><span
style='mso-spacerun:yes'>  </span>(can do SSL connection)</span><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'><o:p></o:p></span></p>

<p class=MsoNormal style='margin-left:.25in;text-indent:-.25in;mso-list:l11 level1 lfo2;
tab-stops:list .25in'><![if !supportLists]><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;font-family:Symbol;mso-fareast-font-family:Symbol;
mso-bidi-font-family:Symbol;color:black;mso-fareast-language:EN-US;layout-grid-mode:
line'><span style='mso-list:Ignore'>·<span style='font:7.0pt "Times New Roman"'>       
</span></span></span><![endif]><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'>Other Graphical LDAP Tools:</span></b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'> <a
href="http://en.tldp.org/HOWTO/LDAP-HOWTO/graphicaltools.html">http://en.tldp.org/HOWTO/LDAP-HOWTO/graphicaltools.html</a><o:p></o:p></span></p>

<p class=MsoNormal style='margin-left:.25in;text-indent:-.25in;mso-list:l11 level1 lfo2;
tab-stops:list .25in'><![if !supportLists]><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;font-family:Symbol;mso-fareast-font-family:Symbol;
mso-bidi-font-family:Symbol;color:black;mso-fareast-language:EN-US;layout-grid-mode:
line'><span style='mso-list:Ignore'>·<span style='font:7.0pt "Times New Roman"'>       
</span></span></span><![endif]><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'>Other LDAP GUI based Tools:</span></b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'> <a href="http://www.ldapguru.com/">http://www.ldapguru.com</a>
(check the Top Download links and so on)<o:p></o:p></span></p>

<p class=MsoNormal style='margin-left:.25in;text-indent:-.25in;mso-list:l11 level1 lfo2;
tab-stops:list .25in'><![if !supportLists]><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;font-family:Symbol;mso-fareast-font-family:Symbol;
mso-bidi-font-family:Symbol;color:black;mso-fareast-language:EN-US;layout-grid-mode:
line'><span style='mso-list:Ignore'>·<span style='font:7.0pt "Times New Roman"'>       
</span></span></span><![endif]><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:
EN-US;layout-grid-mode:line'>LDAP Expoter: </span></b><span style='font-size:
12.0pt;mso-bidi-font-size:10.0pt;color:black;mso-fareast-language:EN-US;
layout-grid-mode:line'><a
href="http://www.novell.com/coolsolutions/tools/14287.html">http://www.novell.com/coolsolutions/tools/14287.html</a>
(export LDAP data to csv format)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:black;mso-fareast-language:EN-US;layout-grid-mode:line'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Example used:</span></b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'> <o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal style='margin-left:.25in;text-indent:-.25in;mso-list:l0 level1 lfo5;
tab-stops:list .25in'><![if !supportLists]><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;font-family:Symbol;mso-fareast-font-family:Symbol;
mso-bidi-font-family:Symbol'><span style='mso-list:Ignore'>·<span
style='font:7.0pt "Times New Roman"'>       
</span></span></span><![endif]><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt'>RedHat EL4 MASTER LDAP Server: <b style='mso-bidi-font-weight:normal'>ldap1.example.com,
192.168.1.168</b><o:p></o:p></span></p>

<p class=MsoNormal style='margin-left:.25in;text-indent:-.25in;mso-list:l0 level1 lfo5;
tab-stops:list .25in'><![if !supportLists]><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;font-family:Symbol;mso-fareast-font-family:Symbol;
mso-bidi-font-family:Symbol'><span style='mso-list:Ignore'>·<span
style='font:7.0pt "Times New Roman"'>       
</span></span></span><![endif]><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt'>Solaris8 LDAP Client: <b style='mso-bidi-font-weight:normal'>client2.example.com,
192.168.1.198</b><o:p></o:p></span></p>

<p class=MsoNormal style='margin-left:.25in;text-indent:-.25in;mso-list:l0 level1 lfo5;
tab-stops:list .25in'><![if !supportLists]><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;font-family:Symbol;mso-fareast-font-family:Symbol;
mso-bidi-font-family:Symbol'><span style='mso-list:Ignore'>·<span
style='font:7.0pt "Times New Roman"'>       
</span></span></span><![endif]><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt'>Solaris9 LDAP Client: <b style='mso-bidi-font-weight:normal'>client3.example.com,
192.168.1.208</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>Assumptions: A Fedora Directory Server has been installed with
sample data (ou=People and ou=Groups, some sample Groups entries), its "slapd"
and admin server have been successfully started.<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Preparation Steps:<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Please
ensure that IP addresses of LDAP Server(s) are defined in DNS and/or <b
style='mso-bidi-font-weight:normal'>/etc/hosts</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Please
ensure that LDAP domain <b>example.com</b> is defined in <b style='mso-bidi-font-weight:
normal'>/etc/resolv.conf</b>, in case of Solaris LDAP clients and servers, <b
style='mso-bidi-font-weight:normal'>/etc/defaultdomain</b> should contain
"<b>example.com</b>" as the LDAP domain, "<b style='mso-bidi-font-weight:
normal'>domainname `cat /etc/defaultdomain`</b>" could be run to change
the domainname with immediate effect.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>Please also complete these VERY ESSENTIAL Preparation Steps:<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>P1) For Solaris8 client, latest kernel patch and LDAP patch 108993
must be applied.<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>P2) For Solaris9 client, latest kernel patch and LDAP patch 112960
must be applied.<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>Please refer to Appendix for a useful script to check multiple patches,
modify to suit your need.<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>P3) At the FDS7.1 Server, copy 61DUAConfigProfile.ldif (see
Appendix) to $FDS7_ROOT/slapd-`hostname`/config/schema directory, and restart
FDS to activate this customized schema.<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>P4) Change default password storage scheme in Fedora Management Console,
open directory server, click Directory TAB, click "config (XXX
acis)", right click and edit its properties, change
"passwordStorageScheme" from the default "SSHA" to
"CRYPT", this is to facilitate the migration of UNIX /etc/shadow and
NIS CRYPTed passwords into LDAP DIT.<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>P5) Add TWO Access Control Instructioins (ACIs) to the rootDN in
Fedora Management Console, click "dc=example,dc=com", click "Set
Access Permissions", add new entry by copying and pasting the followings.<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>(targetattr =
"cn||uid||uidNumber||gidNumber||homeDirectory||shadowLastChange||shadowMin||shadowMax||shadowWarning||shadowInactive||shadowExpire||shadowFlag||memberUid")(version
3.0; acl LDAP_Naming_Services_deny_write_access;deny (write) userdn =
"ldap:///self";)<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>and<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>(target="ldap:///dc=example,dc=com")(targetattr="userPassword")(version
3.0; acl LDAP_Naming_Services_proxy_password_read; allow (compare,search)
userdn = "ldap:///cn=proxyagent,ou=profile,dc=example,dc=com";)<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<h3>Step 1:<span style='mso-spacerun:yes'>  </span>Populate the directory
server with People, group, proxyAgent and profile data</h3>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt'>This step is for LDAP Server,
it is intended to add some testing users/groups, and add DUAConfigProfile based
LDAP profiles for subsequent Solaris LDAP Client "initialization".<o:p></o:p></span></p>

<p class=MsoBodyText3><o:p> </o:p></p>

<p class=MsoBodyText3>Prepare <b style='mso-bidi-font-weight:normal'>People.ldif</b>
and <b style='mso-bidi-font-weight:normal'>group.ldif</b> and add them into
directory data. You may also manually add directory data using Fedora
Management Console. </p>

<p class=MsoBodyText3><o:p> </o:p></p>

<p class=MsoBodyText3>Note that as FDS default installation does not create an
"ou=group" which is more commonly used for group data than
"ou=Groups" in setting up UNIX name service, the group.ldif should
take care of ou=group creation. </p>

<p class=MsoBodyText3><o:p> </o:p></p>

<p class=MsoBodyText3><b><span style='color:green'>Tips 1: When you use Fedora Management
Console to add "People" entry, remember to check the “posix” user
(posixAccount) option, so that uidNumber and gidNumber could be entered.<o:p></o:p></span></b></p>

<p class=MsoBodyText3><b><span style='color:green'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>Tips 2: Use $FDS7_ROOT/slapd-`hostname`/getpwenc command to find
the encrypted format of LDAP userPassword.<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:black'># <b style='mso-bidi-font-weight:normal'>cd /opt/fedora-ds/slapd-ldap1</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:black'># <b style='mso-bidi-font-weight:normal'>./getpwenc CRYPT
testpassword<o:p></o:p></b></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:black'>{crypt}GFOZa/ZLlDdng<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>A
sample <b style='mso-bidi-font-weight:normal'>People.ldif</b> with only two
entries is shown here<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>dn: uid=gtay,
ou=People, dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>givenName: </span></b><st1:City><st1:place><b
  style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
  10.0pt;color:blue'>Gary</span></b></st1:place></st1:City><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>sn: </span></b><st1:place><b
 style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
 10.0pt;color:blue'>Tay</span></b></st1:place><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>loginShell:
/bin/bash<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>uidNumber: 6167<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>gidNumber: 102<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass: top<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
person<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
organizationalPerson<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
inetorgperson<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
posixAccount<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
shadowAccount<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>uid: gtay<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>cn: Gary Tay<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>homeDirectory:
/home/gtay<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowLastChange: -1<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowMin: -1<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowMax: 99999<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowWarning: 7<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowInactive: -1<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowExpire: -1<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowFlag: 0<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>gecos: Gary Tay</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>userPassword:
{CRYPT}U8bo2twhJ9Kkg<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>dn: uid=tuser,
ou=People, dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>givenName: Test<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>sn: User<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>loginShell:
/bin/bash<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>uidNumber: 9999<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>gidNumber: 102<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass: top<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
person<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
organizationalPerson<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
inetorgperson<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
posixAccount<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
shadowAccount<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>uid: tuser<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>cn: Test User<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>homeDirectory:
/home/tuser<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowLastChange: -1<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowMin: -1<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowMax: 99999<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowWarning: 7<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowInactive: -1<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowExpire: -1<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>shadowFlag: 0<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>gecos: Test User</span></b><span style='font-size:12.0pt;
mso-fareast-font-family:SimSun;color:blue'><o:p></o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>userPassword:
{SHA}MWxHz/4F3kXGXlfK4EvIJUo2C2U=<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoHeading9><span style='color:black'>A sample <b>group.ldif</b> with
only one entry is shown here<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>dn: ou=group,dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
organizationalUnit<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass: top<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>ou: group<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>dn:
cn=Users,ou=group,dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>cn: Users<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>gidNumber: 102<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass: top<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
posixGroup<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>memberUid: gtay<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>memberUid: tuser<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>A
sample <b style='mso-bidi-font-weight:normal'>proxyAgent_and_profile.ldif</b>
containing ou=profile, proxyAgent and "default" (using simple bind
authentication method) DUAConfigProfile based profile is show below:<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>dn: ou=profile,dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>objectClass: top<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>objectClass: organizationalUnit<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>ou: profile<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>dn: cn=proxyAgent,ou=profile,dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>objectClass: top<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>objectClass: person<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>cn: proxyAgent<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>sn: proxyAgent<o:p></o:p></span></b></p>

<p class=MsoNormal style='mso-layout-grid-align:none;text-autospace:none'><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-fareast-font-family:
SimSun;color:blue'>userPassword: {CRYPT}l14aeXtphVSUg<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>dn: cn=</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt;color:green'>default,</span></b><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>ou=profile,dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass: top<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>objectClass:
DUAConfigProfile<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>defaultServerList:
</span></b><b style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;color:green'>192.168.1.168</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>defaultSearchBase:
dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>authenticationMethod:
</span></b><b style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt;color:green'>simple</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>followReferrals:
TRUE<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>defaultSearchScope:
one<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>searchTimeLimit:
30<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>profileTTL: 43200<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>cn: </span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt;color:green'>default</span></b><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>credentialLevel:
proxy<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>bindTimeLimit: 2<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>serviceSearchDescriptor:
passwd: ou=People,dc=example,dc=com</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:green'>?one</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>serviceSearchDescriptor:
group: ou=group,dc=example,dc=com</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:green'>?one</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>serviceSearchDescriptor:
shadow: ou=People,dc=example,dc=com</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:green'>?one</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>serviceSearchDescriptor:
netgroup: ou=netgroup,dc=example,dc=com</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:green'>?one</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># /usr/bin/ldapadd -c -D
"cn=Directory Manager" -f People.ldif<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># /usr/bin/ldapadd -c -D
"cn=Directory Manager" -f group.ldif</span></b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># <b
style='mso-bidi-font-weight:normal'>/usr/bin/ldapadd -c -D "cn=Directory
Manager" -f proxyAgent_and_profile.ldif<o:p></o:p></b></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>For massive import of People and group entries, you may use “<b>/usr/sbin/ldapaddent</b>”
command, see “<b>man ldapaddent</b>” for more details, or you may use PADL’s
MigrationTools.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><a
href="http://www.padl.com/OSS/MigrationTools.html">http://www.padl.com/OSS/MigrationTools.html</a><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Examples
of ldapaddent are listed below, note the sequences, passwd DB first then
shadow, note also the use of “-p” to create userPassword attribute and the
CRYPT password is only added when the DB is shadow.<o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'><o:p> </o:p></span></p>

<pre><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'># <b>cat test.txt</b><o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>test9991:x:9991:102:test9991:/var/tmp:/bin/sh<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'><o:p> </o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'># <b>ldapaddent -v -f test.txt -D "cn=Directory Manager" -p passwd</b><o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>Enter password:<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>SERVICE = passwd<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>Adding entry : test9991<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>1 entries added<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'><o:p> </o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'># cat tests.txt<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>test9991:ElnMr/iU805dA:12881::::::<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'><o:p> </o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'># <b>ldapaddent -v -f tests.txt -D "cn=Directory Manager" shadow</b><o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>Enter password:<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>SERVICE = shadow<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>Adding entry : test9991<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>1 entries added<o:p></o:p></span></pre><pre><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;font-family:"Times New Roman"'>#<o:p></o:p></span></pre>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:red'>IMPORTANT NOTE ABOUT LDIF IMPORT FILES:<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:red'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:red'>When you copy and paste the content of People.ldif and group.ldif,
or any other .ldif files from this document for preparation of<span
style='mso-spacerun:yes'>  </span>LDAP data import using ldapadd command,
please make sure that ALL LEADING AND TRAILING SPACES at every line in the .ldif
files be removed or else “ldapadd” command will throw errors.<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoBodyText3>Try to list the LDAP content at the Solaris client by
binding "anonymous"ly (<a name="OLE_LINK1"><b style='mso-bidi-font-weight:
normal'>without "-D" option</b></a>), note that userPassword never
get listed due to the ACI we have set at the server end.</p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># /usr/bin/ldapsearch –h
ldap1.example.com -b "dc=example,dc=com" -L "objectclass=*"<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dc:
example<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
domain<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
nisDomainObject<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>nisDomain:
example.com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
cn=Directory Administrators, dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
groupofuniquenames<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
Directory Administrators<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
ou=Groups, dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
organizationalunit<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
Groups<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
ou=People, dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
organizationalunit<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
People<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
ou=Special Users,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
organizationalUnit<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
Special Users<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>description:
Special Administrative Accounts<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
cn=Accounting Managers,ou=groups,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
groupOfUniqueNames<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
Accounting Managers<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
groups<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>description:
People who can manage accounting entries<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
cn=HR Managers,ou=groups,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
groupOfUniqueNames<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
HR Managers<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
groups<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>description:
People who can manage HR entries<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
cn=QA Managers,ou=groups,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
groupOfUniqueNames<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
QA Managers<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
groups<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>description:
People who can manage QA entries<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
cn=PD Managers,ou=groups,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
groupOfUniqueNames<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
PD Managers<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
groups<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>description:
People who can manage engineer entries<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
ou=group,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
group<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
organizationalUnit<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
ou=profile,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ou:
profile<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
organizationalUnit<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
cn=proxyagent,ou=profile,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
proxyagent<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>sn:
proxyagent<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
person<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
cn=default,ou=profile,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
DUAConfigProfile<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>defaultServerList:
192.168.1.168<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>defaultSearchBase:
dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>authenticationMethod:
simple<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>followReferrals:
TRUE<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>defaultSearchScope:
one<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>searchTimeLimit:
30<o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'>profileTTL: 43200<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
default<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>credentialLevel:
proxy<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>serviceSearchDescriptor:
passwd:ou=People,dc=example,dc=com?<b>one</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>serviceSearchDescriptor:
group:ou=group,dc=example,dc=com?<b>one</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>serviceSearchDescriptor:
shadow:ou=People,dc=example,dc=com?<b>one</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>serviceSearchDescriptor:
netgroup:ou=netgroup,dc=example,dc=com?<b>one</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>bindTimeLimit:
10<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
uid=gtay, ou=People, dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>givenName:
Gary<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>sn:
Tay<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>loginShell:
/bin/bash<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>uidNumber:
6167<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>gidNumber:
102<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
person<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
organizationalPerson<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
inetorgperson<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
posixAccount<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
shadowAccount<o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'>uid: gtay<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
Gary Tay<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>homeDirectory:
/home/gtay<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
uid=tuser, ou=People, dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>givenName:
Test<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>sn:
User<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>loginShell:
/bin/bash<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>uidNumber:
9999<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>gidNumber:
102<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
person<o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'>objectClass: organizationalPerson<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
inetorgperson<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
posixAccount<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
shadowAccount<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>uid:
tuser<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
Test User<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>homeDirectory:
/home/tuser<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
cn=Users,ou=group,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>cn:
Users<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>gidNumber:
102<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>objectClass:
posixGroup<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>memberUid:
gtay<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>memberUid:
tuser <o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoBodyText><span style='color:green'>Congratulation!!! You have
populated a LDAP server that is capable for answering name service (uid) lookup
requests from any LDAP Client.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<h3>Step 2: Configure Solaris Native LDAP Client (SUN Native LDAP libraries)</h3>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt'>This step is for Solaris8 and
Solaris9 Native LDAP Clients.<o:p></o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt'>Assuming client2.example.com
and </span><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>client3.example.com
are Solaris8 and Solaris9 Native LDAP Clients respectively. <o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>Please note that for Solaris8 LDAP Client, lastest kernel patch
and LDAP VERSION 2 Patch 108993-XX must be applied, for Solaris9 LDAP Client,
latest kernel patch and LDAP Patch 112960-XX must be applied.<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Log
in to client2 or client3 as ‘root’.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>There are two
files /var/ldap/ldap_client_file and /var/ldap/ldap_client_cred, the first
contain all parameters and the second the password of “proxyAgent”.<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>To
generate them for Solaris8 LDAP Client, as root run <b>ldapclient_init_defaultprofile_sol8.sh</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Content
of <b>ldapclient_init_defaultprofile_sol8.sh</b>:<o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'><o:p> </o:p></span></p>

<p><b><span style='mso-bidi-font-size:10.0pt;color:blue'>/usr/sbin/ldapclient
-v -i -a simple -b dc=example,dc=com -c proxy \</span><span style='color:blue'>
<br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>  
-D cn=proxyAgent,ou=profile,dc=example,dc=com -w password \</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>  
-S "passwd: ou=People,dc=example,dc=com?one" \</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>  
-S "shadow: ou=People,dc=example,dc=com?one" \</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>  
-S "group: ou=group,dc=example,dc=com?one" \</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>  
-S "netgroup: ou=netgroup,dc=example,dc=com?one" \</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>   </span></b><b><span
style='mso-bidi-font-size:10.0pt;color:green'>192.168.1.168</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>echo ...</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>echo As
ldapclient overwrites /etc/nsswitch.conf with /etc/nsswitch.ldap</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>echo which
contains a bug in "hosts:" entry, we need to repair it</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>sed -e
'/^hosts:/s/ldap.*files$/files dns/' \</span><span style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>   
-e '/^passwd:/a\</span><span style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>shadow:    
files ldap' \</span><span style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>   
/etc/nsswitch.ldap >/etc/nsswitch.work</span><span style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>cp
/etc/nsswitch.work /etc/nsswitch.conf</span><span style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>echo ...</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>echo Refresh
Name Service Cache Daemon after repairing /etc/nsswitch.conf</span><span
style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>/etc/init.d/nscd
stop</span><span style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'>/etc/init.d/nscd
start</span><span style='color:blue'> <br>
</span></b><b><span style='mso-bidi-font-size:10.0pt;color:blue'><span
style='mso-spacerun:yes'> </span>echo Done.</span><span style='color:blue'> </span></b><b><span
style='mso-fareast-font-family:SimSun;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># <b
style='mso-bidi-font-weight:normal'>./</b></span><b style='mso-bidi-font-weight:
normal'> </b><b style='mso-bidi-font-weight:normal'><span style='font-size:
12.0pt;mso-bidi-font-size:10.0pt'>ldapclient_init_defaultprofile_sol8.sh<o:p></o:p></span></b></p>

<p class=MsoBodyText3>Arguments parsed:</p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>     </span><span
style='mso-spacerun:yes'>   </span>domainName: example.com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>proxyDN:
cn=proxyagent,ou=profile,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>profileName: tls_profile<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>proxyPassword: password<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>defaultServerList: 192.168.1.168<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Handling
init option<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>About
to configure machine by downloading a profile<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>findBaseDN:
begins<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>findBaseDN:
Stopping ldap<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>findBaseDN:
calling __ns_ldap_default_config()<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>found
2 namingcontexts<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>findBaseDN:
__ns_ldap_list(NULL,
"(&(objectclass=nisDomainObject)(nisdomain=example.com))"<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>rootDN[0]
dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>found
baseDN dc=example,dc=com for domain example.com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Proxy
DN: cn=proxyagent,ou=profile,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Proxy
password: {NS1}ecfa88f3a945c411<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Credential
level: 1<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Authentication
method: 3<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>About
to modify this machines configuration by writing the files<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Stopping
network services<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Stopping
sendmail<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Stopping
nscd<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>autofs
not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ldap
not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>nisd
not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>nis_cache
not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>nispasswd
not running<o:p></o:p></span></p>

<p class=MsoNormal><st1:City><st1:place><span style='font-size:12.0pt;
  mso-bidi-font-size:10.0pt'>nis</span></st1:place></st1:City><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>(yp) not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Removing
existing restore directory<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/etc/nsswitch.conf)=0<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
(/etc/nsswitch.conf -> /var/ldap/restore/nsswitch.conf)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/etc/defaultdomain)=0<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
(/etc/defaultdomain -> /var/ldap/restore/defaultdomain)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/etc/.rootkey)=-1<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
No /etc/.rootkey file.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/var/</span><st1:City><st1:place><span style='font-size:12.0pt;mso-bidi-font-size:
  10.0pt'>nis</span></st1:place></st1:City><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt'>/NIS_COLD_START)=-1<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
No /var/</span><st1:City><st1:place><span style='font-size:12.0pt;mso-bidi-font-size:
  10.0pt'>nis</span></st1:place></st1:City><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt'>/NIS_COLD_START file.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
</span><st1:City><st1:place><span style='font-size:12.0pt;mso-bidi-font-size:
  10.0pt'>nis</span></st1:place></st1:City><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt'> domain is "example.com"<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/var/yp/binding/example.com)=-1<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
No /var/yp/binding/example.com directory.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/var/ldap/ldap_client_file)=0<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
(/var/ldap/ldap_client_file -> /var/ldap/restore/ldap_client_file)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
(/var/ldap/ldap_client_cred -> /var/ldap/restore/ldap_client_cred)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Starting
network services<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/usr/bin/domainname example.com... success<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/usr/lib/ldap/ldap_cachemgr... success<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/etc/init.d/autofs start... success<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/etc/init.d/nscd start... success<o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'>start: /etc/init.d/sendmail start... success<o:p></o:p></span></p>

<h2>System successfully configured</h2>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>...
<br>
As ldapclient overwrites /etc/nsswitch.conf with /etc/nsswitch.ldap <br>
which contains a bug in "hosts:" entry, we need to repair it <br>
... <br>
Refresh Name Service Cache Daemon after repairing /etc/nsswitch.conf <br>
... <br>
Done. </span><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
mso-fareast-font-family:SimSun'><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>To
generate them for Solaris9 LDAP Client, as root run "<b>ldapclient_init_defaultprofile_sol9.sh</b>"<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Content
of <b>ldapclient_init_defaultprofile_sol9.sh</b>:<o:p></o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>/usr/sbin/ldapclient -v init \<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>-a profileName=default \<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>-a domainName=example.com \ <o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>-a proxyDn=cn=proxyagent,ou=profile,dc=example,dc=com \<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>-a proxyPassword=password 192.168.1.168<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'># As ldapclient overwrites /etc/nsswitch.conf with
/etc/nsswitch.ldap<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'># which contains a bug in "hosts:" entry, we need to
repair it<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>sed -e '/^hosts:/s/ldap.*files$/files dns/' \<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><span style='mso-spacerun:yes'>    </span>-e '/^passwd:/a\<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>shadow:<span style='mso-spacerun:yes'>     </span>files ldap' \<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><span style='mso-spacerun:yes'>    </span>/etc/nsswitch.ldap
>/etc/nsswitch.work<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>cp /etc/nsswitch.work /etc/nsswitch.conf<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'># Refresh Name Service Cache Daemon after repairing
/etc/nsswitch.conf<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>/etc/init.d/nscd stop<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>/etc/init.d/nscd start</span></b><b><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt'><o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># <b>./</b></span><b>
</b><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ldapclient_init_defaultprofile_sol9.sh</span></b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Parsing
profileName=default<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Parsing
domainName=example.com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Parsing
proxyDn=cn=proxyagent,ou=profile,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Parsing
proxyPassword=password<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Arguments
parsed:<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>domainName: example.com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>proxyDN: cn=proxyagent,ou=profile, dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>profileName: default<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>proxyPassword: password<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>defaultServerList: 192.168.1.168<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Handling
init option<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>About
to configure machine by downloading a profile<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>findBaseDN:
begins<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>findBaseDN:
Stopping ldap<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>findBaseDN:
calling __ns_ldap_default_config()<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>found
2 namingcontexts<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>findBaseDN:
__ns_ldap_list(NULL, "(&(objectclass=nisDomainObject)(nisdomain= example.com))"<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>rootDN[0]
dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>found
baseDN dc=example,dc=com for domain example.com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Proxy
DN: cn=proxyagent,ou=profile, dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Proxy
password: {NS1}ecfa88f3a945c411<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Credential
level: 1<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Authentication
method: 1<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>About
to modify this machines configuration by writing the files<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Stopping
network services<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Stopping
sendmail<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Stopping
nscd<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Stopping
autofs<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>ldap
not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>nisd
not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>nis_cache
not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>nispasswd
not running<o:p></o:p></span></p>

<p class=MsoNormal><st1:City><st1:place><span style='font-size:12.0pt;
  mso-bidi-font-size:10.0pt'>nis</span></st1:place></st1:City><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>(yp) not running<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Removing
existing restore directory<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/etc/nsswitch.conf)=0<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
(/etc/nsswitch.conf -> /var/ldap/restore/nsswitch.conf)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/etc/defaultdomain)=0<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
(/etc/defaultdomain -> /var/ldap/restore/defaultdomain)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/var/</span><st1:City><st1:place><span style='font-size:12.0pt;mso-bidi-font-size:
  10.0pt'>nis</span></st1:place></st1:City><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt'>/NIS_COLD_START)=-1<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
No /var/</span><st1:City><st1:place><span style='font-size:12.0pt;mso-bidi-font-size:
  10.0pt'>nis</span></st1:place></st1:City><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt'>/NIS_COLD_START file.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
</span><st1:City><st1:place><span style='font-size:12.0pt;mso-bidi-font-size:
  10.0pt'>nis</span></st1:place></st1:City><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt'> domain is "example.com"<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/var/yp/binding/example.com)=-1<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
No /var/yp/binding/example.com directory.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
stat(/var/ldap/ldap_client_file)=0<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
(/var/ldap/ldap_client_file -> /var/ldap/restore/ldap_client_file)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>file_backup:
(/var/ldap/ldap_client_cred -> /var/ldap/restore/ldap_client_cred)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Starting
network services<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/usr/bin/domainname example.com... success<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/usr/lib/ldap/ldap_cachemgr... success<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/etc/init.d/autofs start... success<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/etc/init.d/nscd start... success<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>start:
/etc/init.d/sendmail start... success<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>System
successfully configured <o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># <o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Now
that <b style='mso-bidi-font-weight:normal'>/var/ldap/ldap_client_file</b> and <b
style='mso-bidi-font-weight:normal'>/var/ldap/ldap_client_cred</b> are generated,
do take a look at their contents.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoBodyText>Coment of /var/ldap/ldap_client_file:</p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_FILE_VERSION= 2.0<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SERVERS= </span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;color:green'>192.168.1.168<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SEARCH_BASEDN= dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_AUTH= </span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;color:green'>simple</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SEARCH_REF= TRUE<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SEARCH_SCOPE= one<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SEARCH_TIME= 30<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_CACHETTL= 43200<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_PROFILE= </span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;color:green'>default</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_CREDENTIAL_LEVEL= proxy<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SERVICE_SEARCH_DESC= passwd:
ou=People,dc=example,dc=com</span></b><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:green'>?one</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SERVICE_SEARCH_DESC= group: ou=group,dc=example,dc=com</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;color:green'>?one</span></b><b
style='mso-bidi-font-weight:normal'><span style='font-size:12.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SERVICE_SEARCH_DESC= shadow:
ou=People,dc=example,dc=com</span></b><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:green'>?one</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_SERVICE_SEARCH_DESC= netgroup:
ou=netgroup,dc=example,dc=com</span></b><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:green'>?one</span></b><b style='mso-bidi-font-weight:
normal'><span style='font-size:12.0pt;color:blue'><o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;color:blue'>NS_LDAP_BIND_TIME= 10<o:p></o:p></span></b></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Coment of
/var/ldap/ldap_client_cred:<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>NS_LDAP_BINDDN= cn=proxyagent,ou=profile,dc=example,dc=com<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>NS_LDAP_BINDPASSWD= {NS1}ecfa88f3a945c411<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>(Tips: see Appendix for a script called
cr_proyAgent_pw_in_NS1_format.sh to find out the {NS1} formatted password of
proxyAgent, this script can only be run on Solaris8)<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Check
and change the file permission of BOTH ldap_client_file and ldap_client_cred if
needed<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># cd /var/ldap<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># chmod 400 ldap_client_file
ldap_client_cred<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Edit
<b>/etc/nsswitch.conf</b>, make sure that these lines exist:<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>passwd:<span style='mso-tab-count:1'>           </span>files ldap<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>group:<span style='mso-tab-count:2'>             </span>files ldap<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>shadow:<span style='mso-tab-count:1'>           </span>files ldap<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:green'>hosts:<span style='mso-tab-count:2'>              </span>files dns<o:p></o:p></span></b></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>Now
try refreshing ldap_cachemgr and nscd<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># /etc/init.d/ldap.client
stop<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># /etc/init.d/ldap.client
start<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># ps -ef | grep ldap<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># /etc/init.d/nscd stop<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># /etc/init.d/nscd start<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># ps -ef | grep nscd<o:p></o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:red'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:red'>Make sure also
that ldap1.example is defined in BOTH "/etc/hosts" files and DNS, and
that "hosts: files dns" instead of "host: files ldap" is
defined in /etc/nsswitch.conf. If "hosts: files ldap" is used, there
will be error messages during login, i.e. "unknown host or invalid literal
address".<o:p></o:p></span></b></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>To
test the name service, on top of using "<b style='mso-bidi-font-weight:
normal'>id</b>" and "<b style='mso-bidi-font-weight:normal'>getent</b>",
there is also "<b style='mso-bidi-font-weight:normal'>ldaplist</b>"
command<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:green'>#
/usr/lib/ldap/ldap_cachemgr -g</span></b><span style='font-size:12.0pt;
mso-bidi-font-size:10.0pt'><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># <b
style='mso-bidi-font-weight:normal'>id tuser</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>uid=9999(tuser)
gid=102(Users)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># <b
style='mso-bidi-font-weight:normal'>getent passwd tuser</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>tuser::9999:102::/home/tuser:/bin/bash<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># <b
style='mso-bidi-font-weight:normal'>ldaplist -l passwd tuser</b><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'>dn:
uid=tuser,ou=People,dc=example,dc=com<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>givenName: Test<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>sn: User<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>loginShell: /bin/bash<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>uidNumber: 9999<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>gidNumber: 102<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>objectClass: top<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>objectClass: person<o:p></o:p></span></p>

<p style='margin:0in;margin-bottom:.0001pt'><span style='mso-bidi-font-size:
10.0pt;mso-fareast-language:ZH-CN'><span style='mso-spacerun:yes'>       
</span>objectClass: organizationalPerson<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>objectClass: inetorgperson<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>objectClass: posixAccount<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>objectClass: shadowAccount<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>uid: tuser<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>cn: Test User<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'><span
style='mso-spacerun:yes'>        </span>homeDirectory: /home/tuser<o:p></o:p></span></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:14.0pt;mso-bidi-font-size:10.0pt'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b style='mso-bidi-font-weight:normal'><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>Tips 1: If there
is problem looking up the LDAP entries, try to look for errors in
/var/adm/messages and/or /var/log/syslog. The LDAP Server log files are also
good source to pick up clues.<o:p></o:p></span></b></p>

<h3><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'><o:p> </o:p></span></h3>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>Tips 2: How could we prevent “userPassword” from being listed by
“ldaplist -l” or “ldapaddent -d”?<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>In Fedora Managemant Console, open Directory Server, select
defaultSearchBase, i.e. dc=example,dc=com and edit one of the listed ACIs,
which is usually named “LDAP_Naming_Services_proxy_password_read”:<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>Change it.<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>From:<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>(target="<a href="ldap://dc=example" target="_blank">ldap:///dc=example</a>,dc=com")(targetattr="userPassword")(version
3.0; acl LDAP_Naming_Services_proxy_password_read; allow (</span></b><b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:red'>compare,read,search</span></b><b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>) userdn = "<a
href="ldap://cn=proxyagent" target="_blank">ldap:///cn=proxyagent</a>,ou=profile,dc=example,dc=com";)<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>To:</span></b><span style='font-size:12.0pt;mso-bidi-font-size:
10.0pt;color:blue'><o:p></o:p></span></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'>(target="<a href="ldap://dc=example" target="_blank">ldap:///dc=example</a>,dc=com")(targetattr="userPassword")(version
3.0; acl LDAP_Naming_Services_proxy_password_read; allow (</span></b><b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:green'>compare,search</span></b><b><span
style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>) userdn = "<a
href="ldap://cn=proxyagent" target="_blank">ldap:///cn=proxyagent</a>,ou=profile,dc=example,dc=com";)<o:p></o:p></span></b></p>

<p class=MsoNormal><b><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;
color:blue'><o:p> </o:p></span></b></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoBodyText><span style='color:green'>Congratulation!!! You have
successfully configured a Solaris Native LDAP Client that is capable for
querying name service (uid) from the LDAP Server.<o:p></o:p></span></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoBodyText2><span style='font-size:14.0pt;mso-bidi-font-size:10.0pt;
mso-bidi-font-weight:bold'>Appendix:<o:p></o:p></span></p>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoBodyText2><span style='font-family:Arial;mso-bidi-font-weight:bold'>Appendix
1: Content of chk_patches_sjes_ds52.sh:<o:p></o:p></span></p>

<pre><o:p> </o:p></pre><pre>#! /bin/sh</pre><pre>#</pre><pre># chk_patches_sjes_ds52.sh</pre><pre>#</pre><pre># Gary Tay, <st1:date
Month="4" Day="1" Year="2005">1-Apr-2005</st1:date> written</pre><pre>#</pre><pre># Pls customize the patches you are checking, use blank to separate</pre><pre># multiple patch ids, eg: 5.9:112345 113456</pre><pre>#</pre><pre># Pls refer to:</pre><pre># <a
href="http://docs.sun.com/source/817-7611/index.html#wp33336">http://docs.sun.com/source/817-7611/index.html#wp33336</a></pre><pre>#</pre><pre>#114677-08 SunOS 5.9: International Components for Unicode Patch</pre><pre>#117724-10 SunOS 5.8: NSPR 4.5.1 / NSS 3.9.5 / JSS 4.0</pre><pre>#115342-01 SunOS 5.9: Simple Authentication and Security Layer (2.01)</pre><pre>#115610-18 SunOS 5.9_sparc: Administration Server 5.2 patch</pre><pre>#115614-20 SunOS 5.9: Directory Server 5.2 patch</pre><pre>#117015-16 Patch for localized Solaris packages</pre><pre>#116837-02 LDAP CSDK - SUNWldk, SUNWldkx</pre><pre>#</pre><pre># Solaris 8: (DS 5.2 Patch3 for the package version)</pre><pre>#115610 SunOS 5.9 : Sun Java(TM) System Directory Server 5.2 patch 3 (Adminserv)</pre><pre>#115614 SunOS 5.9 : Sun Java(TM) System Directory Server 5.2 patch 3 (DS)</pre><pre>#117722 SunOS 5.8: NSPR 4.5.1 / NSS 3.9.5 / JSS 4.0...</pre><pre>#118615 LDAP Java Development Kit 4.17 SunOS 5.8 5.9 _x86: genesis patch</pre><pre>#</pre><pre># Solaris 8: LDAP-Client</pre><pre>#108993 LDAP-Client for Solaris 8 (phase II)</pre><pre>#108808 LDAP-Client for Solaris 8 (man-pages)</pre><pre>#</pre><pre># And at your option for for JES 114045</pre><pre><o:p> </o:p></pre><pre>cat >/tmp/chk_patches$$.tmp <<EOF</pre><pre>5.8:108993 115610 115614 117722 118615 108808 114045</pre><pre>5.9:114677 117724 115342 115610 115614 117015 116837</pre><pre>EOF</pre><pre>SOLARIS_VER=`uname -r`</pre><pre>PATCH_IDS=`grep "$SOLARIS_VER" /tmp/chk_patches$$.tmp | cut -d: -f2`</pre><pre>for i in `echo $PATCH_IDS`</pre><pre>do</pre><pre><span style='mso-spacerun:yes'>   </span>RESULT=`showrev -p | grep "^Patch: $i-"`</pre><pre><span style='mso-spacerun:yes'>   </span>[ -n "$RESULT" ] && echo $RESULT</pre><pre><span style='mso-spacerun:yes'>   </span>[ -z "$RESULT" ] && echo PATCH $i not found...</pre><pre>done</pre><pre>/bin/rm -f /tmp/chk_patches$$.tmp</pre><pre><o:p> </o:p></pre>

<p class=MsoNormal><b>Example of running </b><b><span style='font-family:Arial'>chk_patches_sjes_ds52.sh:</span><o:p></o:p></b></p>

<p class=MsoNormal><o:p> </o:p></p>

<p><span style='font-size:10.0pt;font-family:Arial'># <b>./chk_patches_sjes_ds52.sh</b></span>
<br>
<span style='font-size:10.0pt;font-family:Arial'>Patch: 114677-08 Obsoletes:
Requires: Incompatibles: Packages: SUNWicu, SUNWicux</span> <br>
<span style='font-size:10.0pt;font-family:Arial'>Patch: 117724-10 Obsoletes:
115926-10 Requires: Incompatibles: Packages: SUNWtls, SUNWtlsx, SUNWpr,
SUNWjss, SUNWprx</span> <br>
<span style='font-size:10.0pt;font-family:Arial'>Patch: 115342-01 Obsoletes:
Requires: Incompatibles: Packages: SUNWsasl, SUNWsaslx</span> <br>
<span style='font-size:10.0pt;font-family:Arial'>Patch: 115610-17 Obsoletes:
Requires: Incompatibles: Packages: SUNWasvc, SUNWasvu, SUNWasvr, SUNWasvcp</span>
<br>
<span style='font-size:10.0pt;font-family:Arial'>Patch: 115614-19 Obsoletes:
117907-02 Requires: 115610-17 Incompatibles: Packages: SUNWdsvr, SUNWdsvcp,
SUNWdsvh, SUNWdsvhx, SUNWdsvu, SUNWdsvx, SUNWdsvpl</span><span
style='font-size:10.0pt;mso-bidi-font-size:12.0pt;font-family:Arial'><o:p></o:p></span></p>

<p><span style='font-size:10.0pt;mso-bidi-font-size:12.0pt;font-family:Arial'>PATCH
117015 not found... <br>
Patch: 116837-02 Obsoletes: Requires: Incompatibles: Packages: SUNWldk <br>
</span>#</p>

<pre><b><o:p> </o:p></b></pre>

<p class=MsoBodyText2><span style='font-family:Arial;mso-bidi-font-weight:bold'>Appendix
2: Troubleshooting LDAP Search issue in access log<o:p></o:p></span></p>

<p class=MsoBodyText2><span style='font-family:Arial;mso-bidi-font-weight:bold'>(From
Fedora Directory Server mail list archive)<o:p></o:p></span></p>

<pre><b><o:p> </o:p></b></pre><pre>Look in the access log on the FDS server for connections from that </pre><pre>workstation (grep on the IP of that workstations, or one of the user </pre><pre>id's that are trying to auth, etc).<span style='mso-spacerun:yes'>  </span>When you find it, grep out conn=xxx</pre><pre><o:p> </o:p></pre><pre>(where xxx is the connection # from that IP) so you get the complete </pre><pre>connection from start to finish.</pre><pre><o:p> </o:p></pre><pre>- Look at the BIND lines to see what that workstation is binding as.</pre><pre>- Look at the SRCH lines, to see what basedn and filter is being used.<span style='mso-spacerun:yes'>  </span></pre><pre>- Look at the result line (right after the SRCH line) to see what the </pre><pre>results are (though you'll probably just see err=32, which is no such </pre><pre>object).<span style='mso-spacerun:yes'>  </span>If there are multiple SRCH lines, check each one.</pre><pre>- Check the ACI's set on your suffix - in console, click on the </pre><pre>Directory tab then right click on the top entry in your tree, and select</pre><pre><o:p> </o:p></pre><pre>"set permissions" (something like that - doing this from memory).<span style='mso-spacerun:yes'>  </span>Make </pre><pre>sure the appropriate access is set.</pre><pre><o:p> </o:p></pre><pre>You may have to look throughout your tree for aci's to be sure you find everything. </pre><pre>(ldapsearch -D cn=directory manager -w - ... -b "your basedn" "(aci=*)" </pre><pre>"aci"<span style='mso-spacerun:yes'>  </span>to find 'em all.)</pre><pre><b><o:p> </o:p></b></pre>

<h4><span style='mso-bidi-font-weight:bold'>Appendix 3: Content of
cr_proxyAgent_pw_in_NS1_format.sh (Solaris8 specific ldap_gen_profile command)<o:p></o:p></span></h4>

<p class=MsoNormal><o:p> </o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt'># <b>cat
cr_proxyAgent_pw_in_NS1_format.sh</b><o:p></o:p></span></p>

<p class=MsoBodyText3>/usr/sbin/ldap_gen_profile -P testprofile -b
"dc=example,dc=com" \ <br>
   -D "cn=proxyAgent,ou=profiLe,dc=example,dc=com" -w
password \ <br>
   192.168.1.168 <span style='mso-fareast-font-family:SimSun'><o:p></o:p></span></p>

<p># <b>./cr_proxyAgent_pw_in_NS1_format.sh</b> <br>
dn: cn=testprofile,ou=profile,dc=example,dc=com <br>
        SolarisBindDN:
cn=proxyAgent,ou=profiLe,dc=example,dc=com <br>
        SolarisBindPassword: <b><span
style='color:green'>{NS1}ecfa88f3a945c411 </span></b><br>
        SolarisLDAPServers: 192.168.1.168 <br>
        SolarisSearchBaseDN:
dc=example,dc=com <br>
        SolarisAuthMethod: NS_LDAP_AUTH_NONE
<br>
        SolarisTransportSecurity:
NS_LDAP_SEC_NONE <br>
        SolarisSearchReferral:
NS_LDAP_FOLLOWREF <br>
        SolarisSearchScope:
NS_LDAP_SCOPE_ONELEVEL <br>
        SolarisSearchTimeLimit: 30 <br>
        SolarisCacheTTL: 43200 <br>
        cn: testprofile <br>
        SolarisBindTimeLimit: 30 <br>
        ObjectClass: top <br>
        ObjectClass: SolarisNamingProfile <br
style='mso-special-character:line-break'>
<![if !supportLineBreakNewLine]><br style='mso-special-character:line-break'>
<![endif]></p>

<p class=MsoBodyText2><span style='font-family:Arial;mso-bidi-font-weight:bold'>Appendix
4: Content of 61DUAConfigProfile.ldif:<o:p></o:p></span></p>

<pre><b><o:p> </o:p></b></pre><pre><span style='font-family:Arial;
mso-bidi-font-weight:bold'>dn: cn=schema<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.0 NAME 'defaultServerList' DESC 'Default LDAP server host address used by a DUA' EQUALITY caseIgnoreMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.1 NAME 'defaultSearchBase' DESC 'Default LDAP base DN used by a DUA' EQUALITY distinguishedNameMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.12 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.2 NAME 'preferredServerList' DESC 'Preferred LDAP server host addresses to be used by a DUA' EQUALITY caseIgnoreMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.3 NAME 'searchTimeLimit' DESC 'Maximum time in seconds a DUA should allow for a search to complete' EQUALITY integerMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.4 NAME 'bindTimeLimit' DESC 'Maximum time in seconds a DUA should allow for the bind operation to complete' EQUALITY integerMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.5 NAME 'followReferrals' DESC 'Tells DUA if it should follow referrals returned by a DSA search result' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.6 NAME 'authenticationMethod' DESC 'A keystring which identifies the type of authentication method used to contact the DSA' EQUALITY caseIgnoreMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.7 NAME 'profileTTL' DESC 'Time to live, in seconds, before a client DUA should re-read this configuration profile' EQUALITY integerMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.14 NAME 'serviceSearchDescriptor' DESC 'LDAP search descriptor list used by a DUA' EQUALITY caseExactMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.9 NAME 'attributeMap' DESC 'Attribute mappings used by a DUA' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.10 NAME 'credentialLevel' DESC 'Identifies type of credentials a DUA should use when binding to the LDAP server' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.11 NAME 'objectclassMap' DESC 'Objectclass mappings used by a DUA' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.12 NAME 'defaultSearchScope' DESC 'Default search scope used by a DUA' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.13 NAME 'serviceCredentialLevel' DESC 'Identifies type of credentials a DUA should use when binding to the LDAP server for a specific service' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.15 NAME 'serviceAuthenticationMethod' DESC 'Authentication method used by a service of the DUA' EQUALITY caseIgnoreMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>objectClasses: ( 1.3.6.1.4.1.11.1.3.1.2.4 NAME 'DUAConfigProfile' SUP top STRUCTURAL DESC 'Abstraction of a base configuration for a DUA' MUST ( cn ) MAY ( defaultServerList $ preferredServerList $ defaultSearchBase $ defaultSearchScope $ searchTimeLimit $ bindTimeLimit $ credentialLevel $ authenticationMethod $ followReferrals $ serviceSearchDescriptor $ serviceCredentialLevel $ serviceAuthenticationMethod $ objectclassMap $ attributeMap $ profileTTL ) )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>dn: cn=schema<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.0 NAME 'defaultServerList' DESC 'Default LDAP server host address used by a DUA' EQUALITY caseIgnoreMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.1 NAME 'defaultSearchBase' DESC 'Default LDAP base DN used by a DUA' EQUALITY distinguishedNameMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.12 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.2 NAME 'preferredServerList' DESC 'Preferred LDAP server host addresses to be used by a DUA' EQUALITY caseIgnoreMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.3 NAME 'searchTimeLimit' DESC 'Maximum time in seconds a DUA should allow for a search to complete' EQUALITY integerMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.4 NAME 'bindTimeLimit' DESC 'Maximum time in seconds a DUA should allow for the bind operation to complete' EQUALITY integerMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.5 NAME 'followReferrals' DESC 'Tells DUA if it should follow referrals returned by a DSA search result' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.6 NAME 'authenticationMethod' DESC 'A keystring which identifies the type of authentication method used to contact the DSA' EQUALITY caseIgnoreMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.7 NAME 'profileTTL' DESC 'Time to live, in seconds, before a client DUA should re-read this configuration profile' EQUALITY integerMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.14 NAME 'serviceSearchDescriptor' DESC 'LDAP search descriptor list used by a DUA' EQUALITY caseExactMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.9 NAME 'attributeMap' DESC 'Attribute mappings used by a DUA' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.10 NAME 'credentialLevel' DESC 'Identifies type of credentials a DUA should use when binding to the LDAP server' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.11 NAME 'objectclassMap' DESC 'Objectclass mappings used by a DUA' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.12 NAME 'defaultSearchScope' DESC 'Default search scope used by a DUA' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.13 NAME 'serviceCredentialLevel' DESC 'Identifies type of credentials a DUA should use when binding to the LDAP server for a specific service' EQUALITY caseIgnoreIA5Match SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>attributeTypes: ( 1.3.6.1.4.1.11.1.3.1.1.15 NAME 'serviceAuthenticationMethod' DESC 'Authentication method used by a service of the DUA' EQUALITY caseIgnoreMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 )<o:p></o:p></span></pre><pre><span
style='font-family:Arial;mso-bidi-font-weight:bold'>objectClasses: ( 1.3.6.1.4.1.11.1.3.1.2.4 NAME 'DUAConfigProfile' SUP top STRUCTURAL DESC 'Abstraction of a base configuration for a DUA' MUST ( cn ) MAY ( defaultServerList $ preferredServerList $ defaultSearchBase $ defaultSearchScope $ searchTimeLimit $ bindTimeLimit $ credentialLevel $ authenticationMethod $ followReferrals $ serviceSearchDescriptor $ serviceCredentialLevel $ serviceAuthenticationMethod $ objectclassMap $ attributeMap $ profileTTL ) )<o:p></o:p></span></pre><pre><b><span
style='font-family:Arial'><o:p> </o:p></span></b></pre>

<h3><span style='font-size:12.0pt;mso-bidi-font-size:10.0pt;color:blue'>-</span>--
End-of-Doc ---</h3>

<p class=MsoNormal><o:p> </o:p></p>

</div>

</body>

</html>