Re: LDAP query i AD

Autor: Konrad Kosmowski <k.kosmowski_at_gmail.com>
Data: Sun 12 Jun 2005 - 23:50:18 MET DST
Message-ID: <q9nun2-ui4.ln1@kosmosik.ath.cx>
Content-Type: text/plain; charset=ISO-8859-2

*** Szynal <rszynalski@exorigo.pl>:

>>> Oczywiście interesuje mnie jednokierukowy przepływ informacji i
>>> sposób wyciągnięcia danych z AD.

>> Po co musisz to replikować?

> Witam ponownie Sieć firmowa z własnymi kontrolerami AD znajduje się w
> miejscowości A, w miejscowościach B i C znajdują się serwerownie z
> licznymi maszynami Linux\Unix, jest co prawda łącze pomiędzy A i B
> oraz A i C ale nie może ono być wykorzystywane do autentykacji userów
> logujących się do ww. maszyn (łącze jest mało wydajne i podatne na
> awarie a musi istnieć możliwość zalogowania się do serverów nawet
> podczas awarii tego łącza). Nie wchodzi w grę postawienie dodatkowych
> kontrolerów AD w miejscach B i C. Jeśli można to zrobić przy pomocy
> Kerberosa to ok, będę szukał jakiś konkretnych opisów. Generalnie
> chodzi o to, aby dane z firmowych kontrolerów AD były wyciągane
> powiedzmy raz dziennie, zapisywane lokalnie w B i C i tam służyły do
> autentykacji. Przesyłanie zapytań dla każdego logowania poprzez wan
> nie wchodzi w rachubę. Paweł napisał, że Samba ale to rozwiązanie
> chyba nie przechowuje lokalnie całej bazy z AD, chyba, że się mylę
> ;-). Czy sam kerberos może rozwiązać mój problem?

Samba może funkcjonować jako BDC. Co do takiej sklejki AD > LDAP > Unix
to zerknij na to:

http://directory.fedora.redhat.com/wiki/Main_Page

Ale to jest świerzo co wypuszczone.

Jest też coś takiego:

http://penrose.safehaus.org/

Ale nie macałem.

-- 
                                      +                       .-.     .
  Pozdrawiam,                .                            *    ) )
  Konrad Kosmowski                          .           .     '-'  . kK
Received on Sun Jun 12 23:50:22 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 13 Jun 2005 - 00:42:03 MET DST