给新建的账户赋权限也是通过修改配置文件/etc/openldap/slapd.conf来实现,具体的增加的内容如下: 如上面示例中就定义了两个用户,一个是只读用户cn=bbs,dc=361way,dc=com和一个可写用户cn=bbsadmin,dc=361way,dc=com 以及这两个用户对所列的字段.正则匹配的用户有相应的权限 . # Personal LDAP address book. access to dn.regex="cn=[^,]+,mail=([^,]+)@([^,]+),…