|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Andrew V. Scherbacov 2:5002/74.1 01 Aug 2007 18:04:33 To : Slava Alpatov Subject : Односторонняя синхронизация AD c OpenLDAP -------------------------------------------------------------------------------- Однажды Wednesday August 01 2007 в 10:29, некто Slava Alpatov писал Andrew V Scherbacov: SA>>> Я тоже так хотел, но когда стало понятно что для openldap как SA>>> минимум придется самому и ручками схему рисовать! AS>> зачем ? нормально и постфикс и ldapsearch ходит к АД за данными. AS>> со стандартными схемами из комплекта. SA> Гы-гы. В общем ты ничего не понял. схема... она для сервера SA> openldap(slapd) и нужна, когда ты не просто хочешь качнуть данные и SA> посмотреть пару полей по ходу, но и корректно их сохранить в свой SA> ldap-сервер, чтобы потом обращатся к нему (а не к первичному хранилищу SA> в AD). мне не надо было сохранять данные. мне надо было верифицироваться постфиксом. ну или ldapsearch'ем проверить наличие указанного почтового адреса у юзеров в АД. AS>> сложности возникают когда АД AS>> становится распределенной. я сломался на этом этапе. :) SA> Я тебе предложил ходить скриптами на каждый домен контроллер, SA> отвественный за свой кусок и лить данные с каждого в одну ldap-базу. SA> Впрочем предложенный паралельно вариант с Глобальным каталогом, IMHO, SA> более правильное решение. я тоже так считаю, что вариант с хитрым лдап-портом интереснее и прямее. С уважением Андрей Щербаков E-mail: avs_andrew[at]mail.ru ICQ: 54034993 ... И тут боец вспомнил, что в кармане у него винтовка. --- GED+W32 испытывает версию 1.1.5-040120 * Origin: И с дpугом не будет дpаки, если у вас дpуга нет (2:5002/74.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/273746b06939.html, оценка из 5, голосов 10
|