LINUX.ORG.RU

Работаем с LDAP


0

0

Итак, после серии десктопов для отдыха, будем есть немного работа :) На скриншоте: Apache Directory Studio в виде плагина к Eclipse - удобная среда для работы с LDAP. Заточено в основном к Apache Directory, однако, работает с любым LDAP-сервером. Имеет в комплекте LDIF-редактор, LDAP-броузер, редактор схем, ну и дополнительные примочки для Apache Directory (типа редактора конфигурации и aci). Всё очень наглядно и удобно. Домашняя страничка проекта http://directory.apache.org/studio/

Ну и, собственно, на скриншоте показано дерево в openldap с информацией для dhcp-сервера и named. В dhcp удобно добавлять статические mac-ip связки - не требуется перезапуска dhcpd, так же как и не требуется перезапуска named после добавления RR. Правда пришлось исправлять существующий ldap-патч (ибо нерабочий совсем) для dhcp-3.1.0, если кому надо - кину на почту, ебилды в комплекте :) Так же пришлось натягивать патч и на named, ибо с версии openldap-2.3.40 у named uri для подключения к ldap не проходит проверку на корректность.

ЗЫ. дистриб - Gentoo, пестрые иконки - чтобы не напрягаться :) пинайте :)

>>> Просмотр (1280x1024, 190 Kb)



Проверено: JB ()

Айс и +1 ! Молодцом что показал программулину! +10!

Sampoerna ★★
()

gnome не нужен, остальное покатит

anonymous
()

luma. немного дописать авторам надо. http://luma.sourceforge.net/ но в целом намного легковеснее, написана на python.

есть еще phpldapadmin, но эта тулза уже для другого. phpldapadmin.sourceforge.net/

anonymous
()
Ответ на: комментарий от anonymous

>luma. немного дописать авторам надо. http://luma.sourceforge.net/ но в целом намного легковеснее, написана на python.

>есть еще phpldapadmin, но эта тулза уже для другого. phpldapadmin.sourceforge.net/

в курсе про эти утилиты, но по возможностям и удобству не дотягивают

NeoNMaN
() автор топика
Ответ на: комментарий от BartMan

>Гном аля виндус 2000

Ага, зато удобно :)

NeoNMaN
() автор топика

за показ плагина спасибо =) а так я бы тулбар эклипсу убрал - только место жрет, ну и шрифт поменял бы тот, который курсивом.

marx
()
Ответ на: комментарий от marx

>за показ плагина спасибо =) а так я бы тулбар эклипсу убрал - только место жрет, ну и шрифт поменял бы тот, который курсивом.

тулбар это которое с кнопочками? :) а куда тогда переключалку перспектив засунуть? шрифт можно да, копаться в настройках только лень :)

NeoNMaN
() автор топика
Ответ на: комментарий от NeoNMaN

в эклипсе, то ли с версии 3.3, то ли с 3.4 появилась крутая фича - quick access (ctrl+3), вот через нее я все и переключаю.

marx
()

Отлично!

была кстати еще совсем простая (около 300к) софтина написанная на джаве для ldap, если вспомню — дам. 
если эклипс держать только для этих целей, то это слегка перебор.

last_man_standing ★★
()
Ответ на: комментарий от last_man_standing

Да, была такая (тоже название не помню), но опять же по возможностям и удобству - совсем не дотягивает, а в эклипсе можно делать много чего, тот же перл/пхп-скриптинг с интеграцией в svn и работой на удаленных шеллах

NeoNMaN
() автор топика

> Apache Directory Studio в виде плагина к Eclipse - удобная среда для работы с LDAP

В свое время много пришлось работать с LDAP, перепробовал кучу всяких средств. Apache Directory Studio, пожалуй, самое лучшее из существующих на сегодняшний день инструментов. Просто куча всяких возможностей, интуитивно понятный интерфейс.

Можно провести поиски и сделать на результаты поиску какую-то модификацию, экспортировать их в LDIF или сразу в excel. Имеется даже подсветка и очень удобный автокомплит на фильтр поиска, на этот самый фильтр есть даже форматтер. Можно даже щелкнуть правой кнопкой по uniqueMembers и скопировать в буфер обмена условие ИЛИ или И на пользователей. Сразу видно, что писали эту штуку люди, которым много и извращенно приходилось работать с LDAP :)

anonymous
()
Ответ на: комментарий от anonymous

Самая зачётная фенечка в этой программе ( которая мне понравилась) это возможность массового изменения объектов. В целом очень удобна. Хотя новость и старовата...

anonymous
()
Ответ на: комментарий от anonymous

Да да, и когда после этого говорят - попробуйте жабовый LDAP Browser (последняя бета которого 2001 года) - сразу видно кто есть кто :)

NeoNMaN
() автор топика

Интересно...

Вопрос автору - как он вообще "научился" LDAP'у? С чего порекомендует начать? Имеется маленькая домашняя сетка с выделенным серваком на Генте - можно в ней поэкспериментировать. Только вот откуда и куда копать?

anonymous
()
Ответ на: комментарий от NeoNMaN

>в курсе про эти утилиты, но по возможностям и удобству не дотягивают

когда нужно по-быстрому посмотреть изменения или сделать парочку в самый раз:) ADS дольше стартует - это не всегда удобно. они не замена, а дополнение.

anonymous
()
Ответ на: комментарий от NeoNMaN

>Да да, и когда после этого говорят - попробуйте жабовый LDAP Browser (последняя бета которого 2001 года) - сразу видно кто есть кто :)

эклипс написан на жабе, если что O_o

anonymous
()
Ответ на: комментарий от anonymous

>Вопрос автору - как он вообще "научился" LDAP'у? С чего порекомендует начать? Имеется маленькая домашняя сетка с выделенным серваком на Генте - можно в ней поэкспериментировать. Только вот откуда и куда копать?

Для начала почитать, что такое LDAP вообще и как выглядит в OpenLDAP, попробовать понять смысл, организацию и структуру ldap'а как такового. Ну а дальше брать первый попавшийся мануал и пробовать. Без практики нифига не разберешься и не поймешь.

NeoNMaN
() автор топика
Ответ на: комментарий от kda

>Что за тема GTK?

Glow Cinder (правда у нее косячок есть, но исправимый)

NeoNMaN
() автор топика
Ответ на: комментарий от anonymous

>эклипс написан на жабе, если что O_o

дело не в жабе, а в качестве, ldap browser - тихий ужос, когда нужно много и плотно и в разных позах иметь ldap

NeoNMaN
() автор топика
Ответ на: комментарий от holka

>Автор, спасибо, за информацию о плагине! Я и не подозревал о.о :)

самфшоке :)

NeoNMaN
() автор топика
Ответ на: комментарий от LeniVetc

>Спасибо за программу! :)

пожайлуста :)

NeoNMaN
() автор топика

Спасибо за скриншот. Понял, как может выглядеть программа для управления LDAP.

anonymous
()

А я от не понял как в лдапе организовать версионность и аппрув на изменения минимум двумя людьми. Лдап же ынтырпрайзная штука, так ведь? Ткните носом в ссылку.

nacmyx
()
Ответ на: комментарий от anonymous

>гуй к лдапу? Боже, что за дети пошли.

ldapmodify штука, конечно, прикольная, но это уже пройденный этап :)

NeoNMaN
() автор топика
Ответ на: комментарий от nacmyx

>А я от не понял как в лдапе организовать версионность и аппрув на изменения минимум двумя людьми. Лдап же ынтырпрайзная штука, так ведь? Ткните носом в ссылку.

как вариант - замутить openldap бэкендом на субд, хотя я лично смысла в этих фичах там не вижу

NeoNMaN
() автор топика
Ответ на: комментарий от NeoNMaN

> >Просим, просим где-нибудь на gentoo.ru выложить.

> что именно? :)

Ебилды к dhcpd и bind...

anonymous
()

>А я от не понял как в лдапе организовать версионность и аппрув на изменения минимум двумя людьми. Лдап же ынтырпрайзная штука, так ведь? Ткните носом в ссылку.

>как вариант - замутить openldap бэкендом на субд, хотя я лично смысла в этих фичах там не вижу

А где видишь? А в субд еще и флажки держать - типа чекано\не чекано?

nacmyx
()
Ответ на: комментарий от NeoNMaN

Пробовал. Если вы предлагаете пользоваться этим - спасибо, н@#$й. После добавления атрибута жабья ошибка, а в выводе ldapsearch какая-то хрень вместо добавленного атрибута. Не говоря уже о таких мелочах, как невозможность установки eclipse модуляя от простого смертного (свои быдлокомпоненты оно хочет видеть не иначе как в /usr/ )

И да, бекапы рулят.

router ★★★★★
()
Ответ на: комментарий от router

как ни странно - у меня всё работает отлично, ставится в хомяк юзеру и ни каких жабьих ошибок :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.