Поднял openldap 2.2 + samba 3.13 в качестве PDC. (руководствовался, в основном, этой докой http://samba.idealx.org/smbldap-howto.en.html) Все бы замечательно, но захотелось емейлы пользователей так же хранить в ldap-базе. Пользователи - на outlook 2003 сидят. Нашел вот этот документ http://www.yo-linux.com/TUTORIALS/LinuxTutorialLDAP-GILSchemaExtension.html Там рассказывается, что нужно добавить в схемы ldap, что бы outlook видел емейлы. Да, он их конечно видит (после подключения адресной книги в LDAP-хранилище), но не сразу, а только если в адресной книге нажать поиск, после чего ввести пробел и ентер (звездочка в русском Outlook-е не срабатывает). Да, еще в slapd.conf надо было прописать access to dn.exact="" filter="(supportedControl=1.2.840.113556.1.4.319)" (согласно http://www.openldap.org/lists/openldap-software/200408/msg00321.html) Ибо в противном случае outlook ругается на "unavailable critical extension" и ничего не ищет. Правда у меня openldap-2.2.24 при такой строке (первой в конфиге access-ов) вываливается с "segmentation fault". Но вот такая строка access to dn.exact="" attrs=supportedControl ему нравится гораздо больше (надеюсь, она нигде больше не помешает). Вопрос - можно ли как то заставить Outlook сразу при нажатии на значек адресной книги видеть всех пользователей с емейлами в ldap-базе? Идем дальше. Я нашел две возможности администрировать PDC домен на самбе 1. С помощью ms-овской утилиты usrmgr.exe (от winnt) 2. С помощью IMC вебинтерфейса от idealx. http://www.idealx.org/prj/imc/about.html Второй способ мне понравился значительно больше (даже не мне, а тем людям, кто этим доменом управляет, в смысле заводят новых/стирает старых пользователей). Но в обоих случаях есть минус - невозможно завести в домене пользователя и сразу указать там же его емейл-адрес. Да, при добавлении через .ldif файлы можно указать что угодно, но существуют ли какие либо веб-интерфейсы с подобной функциональностью? Или может в IMC как то можно добавить такую возможность? Я не нашел, как. И последний вопрос. Не подскажите ли хорошую доку, как можно под samba PDC доменом организовать аналог групповых политик (как в домене под windows2000). Понятно, что полного аналога не получится, но хотя бы нечто близкое :) p.s. вопрос по одновременному заданию емейлов пользователям (вместе с созданием новых аккаунтов) для меня наиболее важен.
Ответ на:
комментарий
от anonymous2
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум openldap + samba + smbldap-tools проблема с правами (2005)
- Форум samba 3 PDC +ldap -> невозможно войти в домен (2004)
- Форум Групповые политики... (2004)
- Форум OpenLdap групповое изменине (2008)
- Форум puppet групповых политик (2017)
- Форум Объекты групповых политик (2006)
- Форум Групповые политики для линукса (2011)
- Форум Групповые политики samba4 dns. (2014)
- Форум Групповые политики Ubuntu+Samba (2023)
- Форум Samba4. Редактирование/Создание групповых политик (2018)