web-dev-qa-db-ja.com

sudoersldifスキーマをActiveDirectoryにインポート中にエラーが発生しました

このように 質問 、sudoersファイルをActiveDirectoryに移行中です。ドキュメントによると、これには、Sudoの標準インストールに付属しているschema.ActiveDirectoryLDIFをインポートする必要があります。 WindowsドメインはWindowsServer2003上にあります。

LDIFスキーマをActiveDirectoryにインポートするときにエラーが発生します。エラーは、144行目の「パラメーターが正しくありません」です。

これは144行目以降のコンテンツです。

dn: CN=sudoRole,CN=Schema,CN=Configuration,DC=X
changetype: add
objectClass: top
objectClass: classSchema
cn: sudoRole
distinguishedName: CN=sudoRole,CN=Schema,CN=Configuration,DC=X
instanceType: 4
possSuperiors: container
possSuperiors: top
subClassOf: top
governsID: 1.3.6.1.4.1.15953.9.2.1
mayContain: sudoCommand
mayContain: sudoHost
mayContain: sudoOption
mayContain: sudoRunAs
mayContain: sudoRunAsUser
mayContain: sudoRunAsGroup
mayContain: sudoUser
rDNAttID: cn
showInAdvancedViewOnly: FALSE
adminDisplayName: sudoRole
adminDescription: Sudoer Entries
objectClassCategory: 1
lDAPDisplayName: sudoRole
name: sudoRole
schemaIDGUID:: SQn432lnZ0+ukbdh3+gN3w==
systemOnly: FALSE
objectCategory: CN=Class-Schema,CN=Schema,CN=Configuration,DC=X
defaultObjectCategory: CN=sudoRole,CN=Schema,CN=Configuration,DC=X

私が使用したコマンドは次のとおりです。

ldifde -i -f schema.ActiveDirectory -c dc=X dc=DOMAINNAME,dc=LOCAL
2
rchhe

オプション-zを追加すると、ldifが正常にインポートされます。

1
DanC