Страница 1 из 1

Импорт из AD в Ldap

Добавлено: 2010-01-21 8:20:23
arkan
Пытаюсь поднять Ldap сервер в конторе своей для управления всякими FTP и тому подобной лабудой
Вобщем сам Openldap установил
создал корень
ldapadd -x -D "cn=admin,dc=kit,dc=local" -W -f /usr/local/etc/openldap/schema/base.ldif
через phpLdapadmin захожу все нормально
но
Немогу импортировать учетные записи из виндовой AD в Ldap
ldapsearch -D "@kit.local" -x -W -b "dc=kit,dc=local" -h 192.168.100.10
ldapsearch -D "@kit.local" -x -W -b "cn=admin,dc=kit,dc=local" -h 192.168.100.10
отвечает мне
Enter LDAP Password:
ldap_bind: Invalid credentials (49)
additional info: 80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 525, vece
А если втаптывать
ldapsearch -D "administrator@kit.local" -x -W -b "cn=admin,dc=kit,dc=local" -h 192.168.100.10
далее пасс администратора домена то ответ прост
# extended LDIF
#
# LDAPv3
# base <cn=admin,dc=kit,dc=local> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# search result
search: 2
result: 32 No such object
matchedDN: DC=kit,DC=local
text: 0000208D: NameErr: DSID-031001CD, problem 2001 (NO_OBJECT), data 0, bes
t match of:
'DC=kit,DC=local'
# numResponses: 1
Как сделать синхронизацию между AD и Ldap ?
тут чтото в мануале прочел что на винде должно быть установленно Services for Unix - это что такое ?

Re: Импорт из AD в Ldap

Добавлено: 2010-01-21 15:44:03
princeps
А зачем? напрямую AD нельзя использовать? Это ведь тоже ldap

Re: Импорт из AD в Ldap

Добавлено: 2010-01-21 17:42:45
DDD
например поиметь MS ldap через radius авторизацию

Re: Импорт из AD в Ldap

Добавлено: 2010-01-21 18:05:27
arkan
Надо сделать чтоб вынь AD была только в головном офисе а уже в филиалах Openldap+Samba под FreeBSD

Re: Импорт из AD в Ldap

Добавлено: 2010-01-21 18:12:06
DDD
Повторяю поднимаем IAS в MS и через radius имеем ldap

кривую samby с отрытими 139,135 на freebsd ставить это изврат я считаю. (netbios must die)

Re: Импорт из AD в Ldap

Добавлено: 2010-01-22 11:18:16
princeps
DDD писал(а):Повторяю поднимаем IAS в MS и через radius имеем ldap
кривую samby с отрытими 139,135 на freebsd ставить это изврат я считаю. (netbios must die)
не разводите бестолковый холивар, коллеги, сто раз уже обсосали. Лучше кинь ссылок про радиус, тоже стало интересно.
2 arkan: для этого в винде предусмотрены всякие деревья и леса доменов с репликацией. OpenLDAP это тоже частично умеет, может уже тогда и в головном офисе его поднять? ИМХО схема с синхронизацией выглядит костыльной