Anzeige:
Ergebnis 1 bis 10 von 10

Thema: Synchronisation Active Directory mit openLDAP-Server

  1. #1
    Registrierter Benutzer
    Registriert seit
    Apr 2004
    Beiträge
    20

    Synchronisation Active Directory mit openLDAP-Server

    ich möchte einen openLDAP-Server als zentralen Authentifikationsserver für Linux und Windows einrichten.
    Problem ist, dass das Active Directory als Basis für einen Exchange-Server wohl erhalten werden muss. Gibt es eine Möglichkeit das AD mit dem LDAP-Server zu synchronisieren oder ist Exchange in der Lage direkt mit dem LDAP-Server zu kommunizieren bzw. gibt es noch einen anderen Lösungsansatz?

  2. #2
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Ort
    Dresden
    Beiträge
    56
    "Eigentlich" sollte der ADS ldif-konform sein. Daher sollte der
    Replikationmechanismus eigentlich funktionieren. slurpd gibt
    ja die Änderungen im OpenLDAP als ldif aus.

    Da kommt es auf einen Versuch drauf an.

    Kannst Du mit slapadd & Co. im ADS Einträge ändern?

    MiMe

  3. #3
    Registrierter Benutzer Avatar von mamue
    Registriert seit
    Oct 2002
    Beiträge
    2.455
    Mit slapadd würde ich vielleicht besser nicht an das AD herangehen, das ist nicht ldap-konform, sonder eher ein Tool zur Sicherung eines OpenLDAP verzeichnisses. Aber ldapsearch könnte gehen.
    Slurp wird nicht gehen, da slurp in der Konfiguraton des Masters eingetragen wird und das geht wohl nur bei OpenLDAP.
    Bevor Du überhaupt daran denken kannst zu syncronisieren, brauchst Due erst einmal auf dem OpenLDAP die gleichen Schemata. Es soll möglich sein, an die heranzukommen, aber ich wüsste nicht wie.
    Als nächstes müsstest Du versuchen, beim AD einen Backupserver einzutragen und darauf hoffen, dass das Replicationsprotokoll sich an den Standard hält...
    Das sieht eher schlecht aus, meine ich.

    mamue

  4. #4
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Ort
    Dresden
    Beiträge
    56
    Zitat Zitat von mamue
    Mit slapadd würde ich vielleicht besser nicht an das AD herangehen, das ist nicht ldap-konform, sonder eher ein Tool zur Sicherung eines OpenLDAP verzeichnisses. Aber ldapsearch könnte gehen.
    mamue
    Tut mir leid, dass war ein Tippfehler.

    ldapadd, ldapmodify usw. war gemeint. Die sind ldap-konform!

    Ich möchte aber gerne sehen wie Du mit ldapadd oder slapadd
    das LDAP-Verzeichnis sicherst

    MiMe

  5. #5
    Registrierter Benutzer
    Registriert seit
    Apr 2004
    Beiträge
    20
    Danke für Eure Antworten.
    Ich habe im Moment in meiner Testumgebung noch keinen Rechner mit einem AD, kann also noch nichts ausprobieren.
    Da ich noch nicht sehr viel Erfahrung auf diesen Gebiet habe, geht es mir vor allem darum, ob jemand eine prinzipielle Möglichkeit kennt, an der ich ansetzen könnte. Aber da scheint es ja eher schlecht auszusehen.

    Derryl

  6. #6
    Hitm@n
    Gast

    Synchronisation Active Directory mit openLDAP-Server

    Hallo Leute,

    das mit LDAP und ADS ist nur durch die einrichtung eines Samba/LDAP Server in Verbindung mit Winbind möglich.

    Der Grund ist der, Das Microsoft LDAP nicht mit OpenLDAP unter Linux kompatibel ist.

    Mit Samba 3.0 ist es möglich sich als vollwertiges Mitglied der Windows Domäne anzumelden. Dabei ist es auch möglich die Servergepeicherten Profile auf dem Samba abzulegen.
    Wenn man einem OpenLDAP Server laufen hat, ist es wichtig das man die Sychonisierung mit Samba zum laufen bekommt!

    MFG

  7. #7
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    wie du weißt, ist es einfach, dass sich windowsclients an einem samba server gegen ldap authentifizieren können

    du möchtest nun das AD replizieren auf ein openldap backend - nicht möglich, wie hier auch schon des öfteren viel

    das 2. problem wäre aber dann noch, wenn es denn funktionieren würde, die daten des AD in openldap zu migrieren, welche software du verwenden möchtest, um für die windows clients in einer ADS domäne einen vollwertigen ADS Server hinzustellen - samba kann dies nicht und MS Server schreiben in ihr eigenes LDAP Backend

    oder möchtest du von der AD auf Domainsecurity degradieren?

    greez
    | Don´t Mizz |

    » Death Metal

  8. #8
    Registrierter Benutzer
    Registriert seit
    Apr 2004
    Beiträge
    20
    @emba
    Die Frage verstehe ich leider nicht, da meine Kenntnisse auf diesem Gebiet noch zu gering sind.
    Aber meine Ausgangsfrage ist jetzt bereits beantwortet, dass eine solche Synchronisierungsmöglichkeit ohne weiteres nicht realisierbar ist.
    Vielen Dank für eure Hilfe.

  9. #9
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    oder möchtest du von der AD auf Domainsecurity degradieren?
    sollte nur bedeuten, dass du den samba server in dem modus "security = domain" laufen lässt, wo er ein member server in einer ADS domäne sein kann, aber derzeit nicht die fähigkeiten eines ADS überhaupt nachbilden kann

    greez
    | Don´t Mizz |

    » Death Metal

  10. #10
    Registrierter Benutzer
    Registriert seit
    Apr 2004
    Beiträge
    20
    Nein. Er soll erst einmal als "Stand Alone" laufen, wenn man das so bezeichnen kann. Die Idee mit der Sychronisation haben ich nach euren Beiträgen aufgegeben.

Ähnliche Themen

  1. Apache - Virtuelle Domains
    Von im Forum Linux als Server
    Antworten: 18
    Letzter Beitrag: 23.12.04, 06:34
  2. amavisd-new einbinden in exim *GRRRR*
    Von zippelmann im Forum Linux als Server
    Antworten: 8
    Letzter Beitrag: 23.01.04, 13:38
  3. freeswan - Linux-Gateway/Linux-Roadwarrior
    Von schuelsche im Forum Sicherheit
    Antworten: 96
    Letzter Beitrag: 21.07.03, 10:45
  4. Netzwerk tot....so halb
    Von -Sensemann- im Forum Linux in heterogenen Netzen
    Antworten: 24
    Letzter Beitrag: 28.06.02, 17:21
  5. Antworten: 13
    Letzter Beitrag: 03.08.00, 23:28

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •