Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - travis_bickle

Страницы: [1]
1
Общий раздел / Re: Samba 4 + OpenLDAP
« : 24 Август 2015, 15:39:15 »
Большое спасибо, теперь ясно.

Мой вариант - расширять схему. Ваш мануал по ссылке из пункта 1 действительно хорошо объясняет процесс.

Но по сути мне не хватает в стандартной AD схеме только возможности добавлять фотографии. Остальные необходимые атрибуты я могу заменить используя уже имеющиеся в AD - все равно все переносить. Сам Майкрософт расширяет схему AD путем добавления Exchange или SharePoint - тогда появляется возможность добавлять фотки и т.д.

Я думаю в сторону расширения схемы Samba AD путем добавления аналогичной Exchange схемы.
Почему?
Я планирую использовать впредь стандартный виндовый интерфейс Remote Server Administration Tools (RSAT) для корректного добавления новых пользователей.
Я рассчитываю, что расширение схемы таким образом расширит, в свою очередь, сам интерфейс добавления пользователя (не факт), как это происходит. когда все на винде. Т.е. появится вкладка Exchange и там добавление фото.

Для работы с OpenLDAP мне было удобно пользоваться Apache Directory Studio, но для добавления пользователей AD он не подходит (или я чего-то не понимаю). Через него было удобно добавлять фотографии в OpenLDAP и даже открывался удобный интерфейс добавления фото, преобразующий бинарный формат. Однако при работе с AD этот интерфейс не вызывается, и нельзя увидеть уже загруженное фото. Это конечно полбеды.

Главное, не хочется сначала добавлять юзеров через виндовый RSAT, а потом через Apache Directory Studio лепить фотографии. Хочется пользоваться одним инструментом.

Стоит ли двигаться в этом направлении, или есть более разумные или простые варианты? Вероятно, Вам лучше видно с высоты Вашего опыта и понимания системы.



2
Общий раздел / Re: Samba 4 + OpenLDAP
« : 24 Август 2015, 13:00:23 »
Спасибо, egor

Насчет первого варианта из предложенных - понятно.

Правильно ли я понимаю, вариант прокси подразумевает периодическую репликацию каталогов , т.е. каталоги д.б. идентичны?

Объясните пожалуйста в общих чертах механизм работы  варианта три - "приклеить" ветку AD к OpenLDAP?

Иными словами, первый вариант (расширение схемы каталога AD) мне подходит. Но тогда придется переносить данные из уже имеющегося OpenLDAP каталога, через который уже работает авторизация нескольких сервисов, и который содержит атрибуты, которых нет в стандартной AD схеме.

Позволяют ли второй и третий варианты избежать репликации?

Спасибо за помощь и терпение)






3
Общий раздел / Re: Samba 4 + OpenLDAP
« : 21 Август 2015, 14:28:10 »
Привет!

Прошу автора темы или других отписать о выполнении задачи! Получилось ли?

Или более подробно объяснить как настроить авторизацию в домене SAMBA4 AD используя OpenLDAP каталог. Каким-либо образом. C учетом того, что slapd.conf является устаревшим

Очень прошу откликнуться!

Страницы: [1]