PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : LDAP-Format für Adressen



pixel
03.06.03, 22:45
Hi@all,

ich bin dabei einen LDAP-Server einzurichten. Das Konzept bzw. die Struktur habe ich bereits (auf Papier, ja ja wie altmodisch) definiert d.h. ich habe mir den Strukturbaum skizziert und auch das Format Blattobjekte (welche Daten es enthält) definiert. Eines ist mir jedoch nicht ganz klar. Ich meinem Baum gibt es eine ou: adressen. Darin sollen alles Adressen gespeichert werden. Muss ich mich bei dem Aufbau dieser cn: an ein bestimmtes Format halten damit sie nachher vom Mailprogramm gelesen werden können oder kann ich das so anlegen wie ich es möchte? Über diesen Fall schweigt sich das LDAP-Buch leider aus. Hat jemand von euch Erfahrung damit?

Gruss Pixel

bom
03.06.03, 23:32
Schau Dir mal diese Seiten an. Dort findest Du sicher ein paar Infos.

http://www.novell.com/documentation/lg/edir87/index.html

http://www.openldap.org/doc/admin21/

http://www.ldapzone.com/

[WCM]Manx
04.06.03, 07:47
Hi!

Für welchen MTA?
Ist IMHO von Mailserver zu Mailserver verschieden. Normalerweise brauchst Du ja auch ein passendes schema geladen.
Für qmail-ldap gibt's z.B das qmail.schema.

Grüße

Manx

mamue
04.06.03, 09:46
Eigentlich sollte das schema von MTA zu MTA eben nicht verschieden sein. Welch ein Aufwand das nach sich zöge, wollte man später den MTA wechseln, etwa von sendmail nach qmail oder von qmail nach exim.
Der MTA sollte in der Lage sein, sich dem Verzeichnissdienst anzupassen, indem man ihm mitteilt, welche Attribute für ihn relevant sind.
Das Thema war aber schon in Abwandlungen einige male da gewesen.

mamue

Sonny
04.06.03, 09:52
ich würde mich an die standard-schemata halten und z.b. posix accounts wählen

mamue
04.06.03, 09:57
posixAccount hat kein Mail attribut.
posixAccount (nis.schema):
MUST ( cn $ uid $ uidNumber $ gidNumber $ homeDirectory )
MAY ( userPassword $ loginShell $ gecos $ description ) )

mamue

[WCM]Manx
04.06.03, 10:41
Original geschrieben von mamue
Eigentlich sollte das schema von MTA zu MTA eben nicht verschieden sein. Welch ein Aufwand das nach sich zöge, wollte man später den MTA wechseln, etwa von sendmail nach qmail oder von qmail nach exim.

... warum den MTA wechseln?
Ich kann nur für qmail-ldap sprechen und da sind sehr viele Attribute im schema speziell für qmail gedacht: mailMessageStore, mailAlternateAddress, mailForwardingAddress, mailHost, accountStatus, mailSizeMax usw.

Grüße

Manx

pixel
04.06.03, 11:16
Hi@all,

Moment, das Schema für die Mailadressen hat doch nichts mit dem MTA (Sendmail) zu tun. Der LDAP Server bedient die Clients (Evolution oder KMail) mit den Adressen damit diese auch an zentraler Stelle vorgehalten werden. Der MTA transportiert lediglich Mails und hat damit nichts zu tun.

Das einzigste was ich mir in diesem Zusammenhang vorstellen könnte (LDAP <-> MTA) ist die Benutzanmeldung d.h. wer darf über den MTA senden. Aber das war ja nicht die Frage. Oder habe ich jetzt was falsch verstanden?

Gruss Pixel

[WCM]Manx
04.06.03, 11:28
Hi!

Du möchtest ein globales Adressbuch?
Ich hab's so verstanden, wenn Du einen LDAP einrichtest, versucht man meist alle Benutzerinfos für alle Dienste im LDAP zentral zu verwalten.
... Benutzeraccounts braucht der MTA für SMTP-Auth z.B
... qmail-ldap kommt mit eigenem POP3 Server

Manx

mamue
04.06.03, 13:47
Der MTA und ldap haben ser wohl etwas miteinander hzu tun. Der MTA schlägt nach, ob die Adresse im lokalen System vorhanden ist, das kann auch ein alias für einen Anmeldenamen sein oder ein E-Mail verteiler.

"... warum den MTA wechseln?
Ich kann nur für qmail-ldap sprechen und da sind sehr viele Attribute im schema speziell für qmail gedacht:"

Wenn qmail nicht in der Lage ist, sich an Standards zu halten, ist das ein guter Grund zu wechseln. Ich passe doch nicht den Verzeichnissdienst an den MTA an!
Ansonsten: siehe laser.schema.

Warum versuchen eigentlich die qmail Admins mit solchem Missionarischen Eifer, qmail an den Mann/die Frau zu bringen, ist das nötig? Fällt mir in letzter Zeit verstärkt auf...

mamue

[WCM]Manx
04.06.03, 14:18
Hi!

Ich möcht ja niemanden missionieren ;)
Und einen MTA wechselt man nicht so wie den Desktop-Hintergrund.

Ich hab mich vor einiger Zeit für einen MTA entscheiden müssen. Die Wahl fiel zwischen Exim, Postfix und Qmail.
Hab mich v.a damals wegen der einfachen Benutzerverwaltung mit vpopmail für qmail entschieden.
Jetzt schau ich mir grad qmail-ldap an, und es gefällt mir ganz gut.

Pro:
=> native cluster support
=> Konfigurationsdateien im LDAP
=> uvw.

Con:
=> sch***s Lizenz
=> DJB rather :confused:
=> uvm.

Manx

pixel
04.06.03, 16:16
Hi@all,

ok, das heist für mich ich muss nachschauen was für ein Schema der geplante MTA (der neue Server soll mit Postfix laufen) benötigt. Was ich jetzt noch nicht ganz verstehe wie ich beginne. Ich habe mir ja wie gesagt die Strukturen für meinen LDAP ausgedacht. Wie beginne ich jetzt am besten? Richte ich diesen jetzt so ein und integriere das Schema das der MTA braucht dann nachträglich oder fängt man mit dem Schema für den MTA an un erweiter dann gemäss den eigenen Wünschen?

Hoffe ihr habt einen Tip für mich.

Gruss Pixel

mamue
04.06.03, 16:29
Für Postfix ist die Sache leicht. Nimm das laser.schema, füll das Verzeichniss und pass postfix und die anderen Dienste an.

mamue

malburg
04.06.03, 16:37
Hier, ich habe ne HowTo drüber geschrieben

http://www.linuxnetmag.com/de/issue9/m9ldap_adressbuch1.html


Marcel A,