LINUX.ORG.RU
ФорумAdmin

Возможно ли AD прикрутить OpenLDap?


0

0

Есть задача: сеть на основе домена UNIX и единый каталог пользователей.. нужно обеспечить взаимодействие сетей microsoft с этим каталогом! Есть ли варианты решения?

anonymous

Ответ на: комментарий от anonymous

к openldap насколько я знаю - фик а вот у redhat directory server и fedora directory server есть какие-то возможности. не кайф какие широкие, но что-то можно сделать.

hudbrog
()

>обеспечить взаимодействие сетей microsoft с этим каталогом

Какое нужно взаимодействие?

DonkeyHot ★★★★★
()

Если поднимешь на UNIX эмуляцию домена, а-ля win NT4, то возможно путём настройки доверительных отношений меж доменами, но лишь в случае, если AD поднималась с поддержкой NT4 доменов.. Или, можно обеспечить доступ добавив UNIX машину как простой файловый сервер в AD..

MiracleMan ★★★★★
()
Ответ на: комментарий от DonkeyHot

Юзеры забиты в ЛДАП каталог, нужно, чтобы домен Виндов брал их из этого каталога? Каталог сделан на OpenLDAP.

anonymous
()
Ответ на: комментарий от anonymous

>Юзеры забиты в ЛДАП каталог, нужно, чтобы домен Виндов брал их из этого каталога

Домен виндов это AFAIK термин, и AD - совершенно другая конструкция. Контроллером "домена" вроде 3 самба умеет прикидываться. AD-ым же только обещают в 4й версии. Если нужно _именно_ AD, наименее геморойно на сегодняшний день перетянуть пользователей из openldap-а в AD и напихать туда соответствующих аттрибутов.

DonkeyHot ★★★★★
()
Ответ на: комментарий от ivlad

Работает? Вы видели это в действие? Нам еще нужно менять атрибуты у юзверей, например Password never expiriens или там, пусть меняет при первом запуске.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.