А вот такой еще вопрос - хоть и не по теме, но раз уж здесь начал спрашивать ( со LDIFDE более-менее разобрался ).
Есть пользователи в различных контейнерах, и хочется менять их членство в группе ( одной на всех, но ИМХО это не принципиально ) по LDAP. Имя пользователя передается от некоей утилиты, без контекста, после чего батником формируется ldif-файл и вызывается LDIFDE для смены соответствующих атрибутов.
Проблемы начинаются тогда, когда пользователи aaauser и bbbuser находятся в разных контейнерах ( ou=aaa,o=c и ou=bbb,o=c , к примеру ). При этом в одном из этих контейнеров ( bbb ) есть алиасы всех пользователей из ааа ! Так что, если бы импорт работал с алиасами, то проблемы бы и не возникало ( в ldif бы писал все имена как dn=aaauser,ou=bbb,o=c ). Однако, через такой вот алиас у меня получилось сменить атрибуты equivalentToMe и member у группы, а на смену groupMembership у алиаса LDIFDE ругается.
P.S. Однако, уже разобрался - в умной книжке прочитал про "Dereference aliases when resolving names" ( по умолчанию почему-то выключено ) .. все же надо сперва читать, потом пис
ать