Er zijn verschillende manieren om quota te configureren voor een LDAP-server, afhankelijk van de gebruikte tools. Hieronder vindt u een korte handleiding voor enkele van de meestgebruikte tools.
1. OpenLDAP
- Installeer de “Quota overlay” van OpenLDAP. Dit is een extra module die u kunt gebruiken om quota-functies toe te voegen aan uw LDAP-server.
- Configureer de overlay in uw slapd.conf-bestand met de volgende regels:
- Voeg quota-attributen toe aan uw LDAP-schema. Dit is nodig om quota-informatie aan LDAP-objecten toe te voegen. Voorbeelden van quota-attributen zijn “quotaCount” en “quotaSize”.
- Maak quota-regels voor LDAP-objecten. Dit doet u door de attributen voor quota-limieten vast te stellen voor elk object of objectgroep. Bijvoorbeeld:
dn: cn=Users,dc=example,dc=com objectClass: top objectClass: organizationalUnit quotaCount: 10 quotaSize: 10000000 Dit stelt de quota-limieten in voor de “Users” -eenheid.- Test de quota-instellingen door objecten toe te voegen of te bewerken. Als een object de quota-limiet overschrijdt, wordt het geweigerd.
1. Apache Directory Server
- Installeer de “Quota-plugin” van Apache Directory Server. Dit is een extra module die u kunt gebruiken om uitgebreide quota-functies toe te voegen aan uw server.
- Configureer de plugin in uw server.xml-bestand met de volgende regels:
- Maak quota-regels voor LDAP-objecten. Dit doet u door de attributen voor quota-limieten vast te stellen voor elk object of objectgroep. Bijvoorbeeld:
dn: cn=Users,dc=example,dc=com objectClass: top objectClass: organizationalUnit entryUUID: 1a35ad15-4ba4-4aa3-9d4c-71e58edfba2e ds-pwp-allow-user-change: FALSE ds-pwp-password-policy-dn: cn=default,ou=password policies,dc=example,dc=com ds-pwp-password-change-after-reset: TRUE ds-pwp-last-password-change-time: 20170101000000Z ds-pwp-password-expiration-time: 20180201000000Z quotaCount: 10 quotaSize: 10000000 Dit stelt de quota-limieten in voor de “Users” -eenheid.- Test de quota-instellingen door objecten toe te voegen of te bewerken. Als een object de quota-limiet overschrijdt, wordt het geweigerd.
1. phpLDAPadmin
- Open phpLDAPadmin en log in als beheerder.
- Kies het LDAP-object dat u wilt configureren.
- Klik op de “Attributen” -tab. Zoek naar “quota” -attributen en bewerk deze. Voeg nieuwe attributen toe, zoals “quotaCount” en “quotaSize”.
- Sla de wijzigingen op en test de quota-instellingen door objecten toe te voegen of te bewerken. Als een object de quota-limiet overschrijdt, wordt het geweigerd.
1. LDAP Account Manager
- Open LDAP Account Manager en log in als beheerder.
- Kies het LDAP-object dat u wilt configureren.
- Klik op de “Eigenschappen” -tab en selecteer “Quota” in het vervolgkeuzemenu.
- Stel de quota-limieten in voor elke limietcategorie en sla de wijzigingen op.
- Test de quota-instellingen door objecten toe te voegen of te bewerken. Als een object de quota-limiet overschrijdt, wordt het geweigerd.