Импорт из AD в Ldap

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Импорт из AD в Ldap

Непрочитанное сообщение arkan » 2010-01-21 8:20:23

Пытаюсь поднять Ldap сервер в конторе своей для управления всякими FTP и тому подобной лабудой
Вобщем сам Openldap установил
создал корень
ldapadd -x -D "cn=admin,dc=kit,dc=local" -W -f /usr/local/etc/openldap/schema/base.ldif
через phpLdapadmin захожу все нормально
но
Немогу импортировать учетные записи из виндовой AD в Ldap
ldapsearch -D "@kit.local" -x -W -b "dc=kit,dc=local" -h 192.168.100.10
ldapsearch -D "@kit.local" -x -W -b "cn=admin,dc=kit,dc=local" -h 192.168.100.10
отвечает мне
Enter LDAP Password:
ldap_bind: Invalid credentials (49)
additional info: 80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 525, vece
А если втаптывать
ldapsearch -D "administrator@kit.local" -x -W -b "cn=admin,dc=kit,dc=local" -h 192.168.100.10
далее пасс администратора домена то ответ прост
# extended LDIF
#
# LDAPv3
# base <cn=admin,dc=kit,dc=local> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# search result
search: 2
result: 32 No such object
matchedDN: DC=kit,DC=local
text: 0000208D: NameErr: DSID-031001CD, problem 2001 (NO_OBJECT), data 0, bes
t match of:
'DC=kit,DC=local'
# numResponses: 1
Как сделать синхронизацию между AD и Ldap ?
тут чтото в мануале прочел что на винде должно быть установленно Services for Unix - это что такое ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Импорт из AD в Ldap

Непрочитанное сообщение princeps » 2010-01-21 15:44:03

А зачем? напрямую AD нельзя использовать? Это ведь тоже ldap
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

DDD
проходил мимо

Re: Импорт из AD в Ldap

Непрочитанное сообщение DDD » 2010-01-21 17:42:45

например поиметь MS ldap через radius авторизацию

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: Импорт из AD в Ldap

Непрочитанное сообщение arkan » 2010-01-21 18:05:27

Надо сделать чтоб вынь AD была только в головном офисе а уже в филиалах Openldap+Samba под FreeBSD

DDD
проходил мимо

Re: Импорт из AD в Ldap

Непрочитанное сообщение DDD » 2010-01-21 18:12:06

Повторяю поднимаем IAS в MS и через radius имеем ldap

кривую samby с отрытими 139,135 на freebsd ставить это изврат я считаю. (netbios must die)

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Импорт из AD в Ldap

Непрочитанное сообщение princeps » 2010-01-22 11:18:16

DDD писал(а):Повторяю поднимаем IAS в MS и через radius имеем ldap
кривую samby с отрытими 139,135 на freebsd ставить это изврат я считаю. (netbios must die)
не разводите бестолковый холивар, коллеги, сто раз уже обсосали. Лучше кинь ссылок про радиус, тоже стало интересно.
2 arkan: для этого в винде предусмотрены всякие деревья и леса доменов с репликацией. OpenLDAP это тоже частично умеет, может уже тогда и в головном офисе его поднять? ИМХО схема с синхронизацией выглядит костыльной
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru