[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: samba & ldap



On Fri, Aug 26, 2005 at 04:10:50PM +0400, Sergey Pahomov wrote:
> Есть сервер, пользователи в /etc/passwd и самба работающая с passdb =
> smbpasswd

> Начал все это дело перегонять в LDAP.

> Есть 2 проблемы:
> В passwd в gecos-е у всех описание по русски, соответсвенно ни
> migrationtools ни smbldap-tools скрипты не хотят это импортировать.
> Как с этив воевать ? если какие то штатные средства, или нужно схему
> исправлять ? или скрипты ?

Я мигрировал собственными скриптами, там не было никаких проверок на эту
тему и проблем (но и русских имён, впрочем :).  
Я вижу два варианта: 

a) простой - прогнать свой /etc/passwd через транслитератор для
   перекодирования gecos из русского в транслит (ГОСТ 7.79-2000 и всё
   такое). При этом ты потеряешь русскую информацию.

б) Изменить тулзы миграции, добавив туда корректное кодирование в utf8
под LDAP.

> При установке slapd создается администраторская запись в самой базе
> ldap-а, но во всех доках админовская запись прописывается в slapd.conf
> как rootdn/rootpw. Почему так и что более правильно ?

Для OpenLDAP можно и так и так, если прописываешь в конфиге то не надо
создавать его в базе. Однако, если не записать его в конфиге, то
придётся в ACL явно задавать права для этого DN. В slapd.conf(5)
написано чуть подробнее. 

Я обычно rootdn не прописываю, а базу создаю при помощи slapadd.



Reply to: