[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Configuração do OpenLDAP 3.3



Opa,

Sinceramente, posso estar sendo um burro ou arcaico... 
Eu já mexi algumas vezes no cn=config, ele não é difícil de se entender, é só ler um pouquinho.

Porém, eu ainda não vi benefícios ao usar o cn=config, eu ainda gosto do velho e bom slapd.conf.
Talvez eu não tenha visto benefícios porque as minhas bases LDAP não são tão grandes.

Felipe, você que já trabalhou com bases enormes de LDAP, você sabe quais são os benefícios de usar o cn=config?

Abraços!

Em 21 de janeiro de 2012 12:27, Felipe Augusto van de Wiel (faw) <faw@funlabs.org> escreveu:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

On 20-01-2012 13:41, André Ribas wrote:
> estava começando a montar um servidor samba + ldap quando descobri que
> a partir da versão 3.3.23 (versão disponível no squeeze) o OpenLDAP
> mudou seu esquema de configuração do arquivo slapd.conf para arquivos
> LDIF. Achei essa modificação muito interessante pois ela traz a
> vantagem de podermos fazer modificações on-line no diretório LDAP, sem
> precisar reinicia-lo.

Geralmente chamado de cn=config.


> No entanto eu estou um pouco perdido ainda e não sei bem qual é a
> forma mais adequada de configura-lo para se integrar com o Samba.
> Achei vários tutoriais na internet instruindo a se criar o arquivo
> slapd.conf e depois utilizar seu migrador. Eu não gostei dessa ideia e
> gostaria de não ter que recorrer a ela pois assim você perde toda a
> vantagem da nova forma de configuração e apenas cria mais complicação
> na configuração do OpenLDAP.
>
> Estou lendo o manual do OpenLDAP para ver se descubro como fazer isso
> mas se alguém souber de algum tutorial que possa me auxiliar nessa
> configuração ou souber indicar o caminho das pedras seria de grande
> ajuda.

Veja o /usr/share/doc/slapd

Além disso, a melhor forma de começar é converter o slapd.conf, o
restante do trabalho como você viu na openldap-technical é feito
usando arquivos LDIF.

Por exemplo, você precisa adicionar um novo schema, infelizmente
não há nada fácil ou prático pra fazer isso, o que se faz é criar
um slapd.conf só com esse schema, executar o comando de conversão
e adaptar o ldif gerado para injetá-lo no domínio.

Use o phpldapadmin para visualizar a estrutura inicial e ajudá-lo
a compreender o funcionamento do cn=config.

Depois, o que você pode fazer pra alterar algo é um ldapsearch,
obter o ldif, e criar um arquivo com comandos de mudança para
usar com ldapmodify.


Abraço,
- --
Felipe Augusto van de Wiel (faw) <faw@funlabs.org>
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
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=bpTw
-----END PGP SIGNATURE-----


--
To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Archive: [🔎] 4F1ACB55.7000703@funlabs.org" target="_blank">http://lists.debian.org/[🔎] 4F1ACB55.7000703@funlabs.org




--

Atenciosamente,

Eduardo Sachs - www.eduardosachs.org

LPI-302 (Mixed Environment) Senior Level Linux Professional

LPIC-3/301 (Core) Senior Level Linux Professional

CLA Novell Certified Linux Administrator

DCTS Novell Data Center Technical Specialist

Microsoft Certified Technology Specialist (MCTS)

MCTS: Windows Server 2008 Network Infrastructure, Configuring

MCTS: Windows Server 2008 Active Directory, Configuring



Reply to: