Hallo,
wir haben insgesamt zwei Verzeichnisse in unserer Struktur. Einmal das Domänenverzeichnis (names.nfs) und ein weiteres Verzeichnis für die externen Kontakte (worlds.nsf).
Ziel ist es per LDAP auf das worlds.nsf Verzeichnis zuzugreifen und dieses für eine Namensauflösung bei eingehenden Anrufen zu nutzen.
Der aktuelle Stand sieht folgendermaßen aus.
Der LDAP-Service ist gestartet und ich kann folgendes LDAP-Query erfolgreich absetzen:
ldapsearch -h told01 "(&(cn=Stephan R....))"
Ausgabe:
CN=Stephan R...,OU=IT,OU=HAWESKO,O=HAW
cn=Stephan R...
mail=S.R...@haw....de
companyname=HAW.... GmbH
department=IT- Betrieb
location=Server/ Netze
telephonenumber=0412.....
dominocertificate=03004802 4BCC2598 10G01629
givenname=Stephan
sn=R....
uid=SRE
maildomain=HAW
Es handelt sich bei dem gesuchten Objekt um einen Benutzer in der names.nsf.
Suche ich jetzt nach einem Objekt, welches sich im worlds.nsf Verzeichnis befindet, erhalte ich auch eine Ausgabe. Diese besitzt aber z. B. nicht das erforderliche Attribut telephonenumber.
ldapsearch -h told01 "(&(cn=Sascha K....))"
Ausgabe:
CN=Sascha K....
cn=Sascha K....
mail=sascha.k....@tar.....de
displayname=Sascha K...
l=NOT ASCII
givenname=Sascha
sn=K....
mailaddress=sascha.k....@ta....de
location=NOT ASCII
objectclass=dominoPerson
objectclass=inetOrgPerson
objectclass=organizationalPerson
objectclass=person
objectclass=top
Das Feld im Benutzerdokument enthält eine Telefonnummer, nur wird diese bei einer LDAP-Abfrage nicht mit ausgegeben.
Vielen Dank und Gruß
Nachtrag:
Eingebunden ist das zweite Directory über die notes.ini (NAMES=names.nsf,world.nsf). Die Ausgabe auf der Konsole von sh xdir ist folgende.
[7209012:00010-01543] sh xdir
[7209012:00010-01543] DomainName DirectoryType ClientProtocol Replica/LDAP Server
[7209012:00010-01543] --------------- --------------------- -------------- -----------------------
[7209012:00136-01543] 1 HAW Primary-Notes Notes & LDAP names.nsf
[7209012:00136-01543] 2 Secondary-Notes UNKNOWN world.nsf
Nachtrag2:
Bei einer Abfrage mit User und Passwort werden die gewünschten Attribute ausgegeben. Das verwundert mich trotzdem, da im LDAP-Serverdokument angegeben ist, dass u. a. die OfficePhoneNumber von anonymen Benutzer abgefragt werden darf.