+ Responder ao Tópico



  1. #1
    Alguem tem alguma documentacao de como migrar usuarios do Active Directori para o Ldap e autenticar no samba ?

    Grato <IMG SRC="images/forum/smilies/icon_lol.gif">

  2. #2
    spectra
    Eu tenho exeperiência em usar samba com LDAP, mas nunca migrei de um ambiente active directory.

    Sei que já existe um SCHEMA AD em teste para ser usado com OPENLDAP, mas como ele funcionaria para o SAMBA autenticar nele pois o samba tem seu próprio SCHEMA.

    Acho que é viável tentar gerar um LDIF com os dados dos usários e grrupos e tentar adpatar isso no SCHEMA NIS.SCHEMA + SAMBA.SCHEMA usando os objetos:
    sambaaccount, account, posixaccount, shadowaccount.

    Usar um script para que quando o usuário alterar a senha do windows ele altera a senha em formato UNIX CRYPT.

    Tudo vai depender das funcionalidades que você usa do AD e que vai faltar de funcionalidades que não tem no SAMBA.

    É fundamental também ter uma boa experiência com a estrutura do LDAP. Deste modo você vai se sentir confortável para administrar a estrutura criada sem uma interface MMC. Eu gosto muito do GQ administrar os objetos no OPENLDAP. Geralmente vai ser interessante usar o SCHEMA INETORGPERSON que possui muitos atributos interessantes para armazenar mais informações sobre o usuário. Eu particularmente uso também o SCHEMA QMAILUSER que com o qmail + patch qmailldap tenho toda a autenticação centralizada. PROFTPD pode autenticar no LDAP, APACHE, ZOPE , POSTFIX, SENDMAIL, etc...

    Uma coisa que não implementei e usar BIND com LDAP, mais em breve vou fazer.

    Assim que eu tiver um tempo quero escrever um tutorial sobr tudo isso, incluindo compilação e configuração de um ambiente distribuído com replicação e sites remotos, tudo baseado em LDAP.






Tópicos Similares

  1. Squid + AD + LDAP + Win2003 R2
    Por ticesar7 no fórum Servidores de Rede
    Respostas: 8
    Último Post: 16-10-2007, 15:19
  2. Windows 2003 - AD X OPEN LDAP
    Por trustix no fórum Servidores de Rede
    Respostas: 3
    Último Post: 06-10-2005, 22:37
  3. Squid+ldap+AD
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 20-05-2003, 07:33
  4. AD-HOC e Managed
    Por Falco no fórum Redes
    Respostas: 2
    Último Post: 02-12-2002, 19:09
  5. LDAP
    Por Mr_Mind no fórum Servidores de Rede
    Respostas: 0
    Último Post: 22-10-2002, 12:07

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L