LINUX.ORG.RU

Лучше - только возможностью изменения схемы без перезагрузки slapd. Хуже - тем что сторонние *.ldif файлы можно не найти, и придется их делать на основе *.schema - что несколько затруднительно. Если каталог рассчитан на долгую жизнь - то slapd.d, иначе можно ldapd.conf

Atlant ★★★★★
()
Последнее исправление: Atlant (всего исправлений: 1)
Ответ на: комментарий от Atlant

возможностью изменения схемы

а зачем её менять динамически? какие например сервисы меняют или требуют менять схему ?

flat
() автор топика

тем, что можно менять не останавливая сервер.

онлайн конфигурация..- чем лучше на практике?

Правка ACL'ей.

zgen ★★★★★
()
Ответ на: комментарий от flat

если есть такой вопрос, значит вероятность изменения схемы в стадии использования - в районе нуля.

Atlant ★★★★★
()
Ответ на: комментарий от zgen

команде openldap наверное стало скучно - смешно переделывать openldap изза такой прихоти  — ACL - )) как будто их часто меняют . да и рестарт лдапа - безобидная штука,1 сек, хоть кроном раз в мин рестартуй, никто в домене незаметит... а теперь вот разбирайся, почему репликация не работает.. кто нибудь знает?- эти новые конфы руками теперь править можно? или может теперь ногами нужно? )

flat
() автор топика
Ответ на: комментарий от flat

да и рестарт лдапа - безобидная штука,1 сек

Во-первых - далеко не 1 секунду. А во-вторых - да-да. В домене, в почте, в wifi, в dns, в proxy, в vpn, в apache, в записной книжке, в спаме, и в куче web приложений.

не заметит.

а теперь вот разбирайся, почему репликация не работает

Руки под другим углом.

кто нибудь знает?- эти новые конфы руками теперь править можно?

Можно - любым ldap клиентом.

zgen ★★★★★
()
Ответ на: комментарий от flat

конечно под другим, не под мышку

Это заметно.

zgen ★★★★★
()
Ответ на: комментарий от Atlant

придется их делать на основе *.schema - что несколько затруднительно.

Что значит «затруднительно»? Вся работа делается самим openldap, достаточно только создать (и не удалять) минимально-необходимый slapd.conf и указывать в нём схему. После создания .ldif правка 2-х строк и удаление 4-х. Готовый .ldif можно использовать сразу и не на одном сервере.

HolyBoy
()
Ответ на: комментарий от flat

да и рестарт лдапа - безобидная штука,1 сек, хоть кроном раз в мин рестартуй, никто в домене незаметит...

Ну да, конечно.©

Поправь в конфиге что-нибудь не так, сделай хоть одну малюсенькую опечатку и получи даунтайм уже не 1 сек, а гораздо поболее. При таком даунтайме и имея кучу клиентов, работающих с сервером, его уже заметят. Гарантирую.

При работе через ldap-браузер с динамической конфигурацией, сам slapd не даёт вносить правки, влияющие на работоспособность сервера и возможность безболезненного его рестарта.

HolyBoy
()
Последнее исправление: HolyBoy (всего исправлений: 1)
Ответ на: комментарий от HolyBoy

за исключеним того чтобы подготовить это нужно иметь схемы используемые в работающей конфигурации + соответвенно новую. Поскольку в новой схеме могут используются элементы другой схемы. Можешь проверить сам, подставь только новую схему в конвертор, без стандартных.
P.S. Таким образом, если делаешь динамическую конфигурацию, всегда сохраняй оригинальные файлы *.schema и веди документацию(какие из них используешь и в каком порядке подключаешь). Тогда проблем не будет.

Atlant ★★★★★
()
Ответ на: комментарий от Atlant

В случае статической конфигурации порядок подключения тоже важен.

По поводу подготовки: да, надо иметь минимально-необходимый набор схем для преобразования, но это требуется для конвертации, т.е. для разового действия. Если поставщики ПО/ разработчики дистрибутива сразу прикладывают нужные LDIF и .schema, которые тебя устраивают, то ничего не надо делать.

HolyBoy
()
Ответ на: комментарий от Atlant

а я просто так правлю конфиги и ничего, рестарт и все норм , не падает, - на предмет ALC, и реплик, вот только непонял - ACL в olcDatabase={0}config.ldif - это ACL доступа к чему?

flat
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.