[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Configuração do OpenLDAP 3.3



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

On 20-01-2012 13:41, André Ribas wrote:
> estava começando a montar um servidor samba + ldap quando descobri que
> a partir da versão 3.3.23 (versão disponível no squeeze) o OpenLDAP
> mudou seu esquema de configuração do arquivo slapd.conf para arquivos
> LDIF. Achei essa modificação muito interessante pois ela traz a
> vantagem de podermos fazer modificações on-line no diretório LDAP, sem
> precisar reinicia-lo.

Geralmente chamado de cn=config.


> No entanto eu estou um pouco perdido ainda e não sei bem qual é a
> forma mais adequada de configura-lo para se integrar com o Samba.
> Achei vários tutoriais na internet instruindo a se criar o arquivo
> slapd.conf e depois utilizar seu migrador. Eu não gostei dessa ideia e
> gostaria de não ter que recorrer a ela pois assim você perde toda a
> vantagem da nova forma de configuração e apenas cria mais complicação
> na configuração do OpenLDAP.
> 
> Estou lendo o manual do OpenLDAP para ver se descubro como fazer isso
> mas se alguém souber de algum tutorial que possa me auxiliar nessa
> configuração ou souber indicar o caminho das pedras seria de grande
> ajuda.

Veja o /usr/share/doc/slapd

Além disso, a melhor forma de começar é converter o slapd.conf, o
restante do trabalho como você viu na openldap-technical é feito
usando arquivos LDIF.

Por exemplo, você precisa adicionar um novo schema, infelizmente
não há nada fácil ou prático pra fazer isso, o que se faz é criar
um slapd.conf só com esse schema, executar o comando de conversão
e adaptar o ldif gerado para injetá-lo no domínio.

Use o phpldapadmin para visualizar a estrutura inicial e ajudá-lo
a compreender o funcionamento do cn=config.

Depois, o que você pode fazer pra alterar algo é um ldapsearch,
obter o ldif, e criar um arquivo com comandos de mudança para
usar com ldapmodify.


Abraço,
- -- 
Felipe Augusto van de Wiel (faw) <faw@funlabs.org>
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
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=bpTw
-----END PGP SIGNATURE-----


Reply to: