Страница 1 из 1

freebsd + (ldap + w2k3)

Добавлено: 2008-05-26 15:38:47
imroot
Доброго времени!
исходные данные:
1) домен w2k3 + ldap
2) FreeBSD + mdp (сие дитя не в домене, используется в качестве ВПН), установлен ldap-client
подскажите как передать параметры подключаемого клиента для сверки логина и пароля в домене w2k3 + ldap??
Может ещё что-то нжно, выражайте мысли, пинайте и пр. если что не понятно допишу!
Принимаю во внимание ВСЁ!

Заранее благодарен!

Re: freebsd + (ldap + w2k3)

Добавлено: 2008-05-26 16:16:05
romzes
с мпд не работал.. и не совсем понял задачу... возможно, nsswitch + winbindd?

Re: freebsd + (ldap + w2k3)

Добавлено: 2008-05-26 16:36:10
imroot
нет нето :(

Re: freebsd + (ldap + w2k3)

Добавлено: 2008-05-26 17:50:18
romzes
а можно точнее задачу сформулировать.. откуда необходимо проверять логин/пасс?

Re: freebsd + (ldap + w2k3)

Добавлено: 2008-05-26 18:16:21
imroot
логин и пас из домена win2k3 все учётки в LDAP. достаточно?

Re: freebsd + (ldap + w2k3)

Добавлено: 2008-05-26 19:00:37
romzes
LDAP - это протокол.. Openldap, AD - это реализация протокола... и сказать:
imroot писал(а):все учётки в LDAP
- как по мне, значит мало что сказать.

если нужно проверять логин/пасс в АД, так windbind вроде умеет это делать. Другой вопрос кто будет проверять, и умеет ли оно общаться с windbind? если нет - то умеет ли оно общаться с системой - если да: nsswitch+windbind.
учетка в Опенлдапе - если оно не умеет общаться по протоколу лдапа, но умеет общаться с системой - юзаем nss_ldap

Re: freebsd + (ldap + w2k3)

Добавлено: 2008-05-27 9:25:39
princeps
imroot писал(а):логин и пас из домена win2k3 все учётки в LDAP. достаточно?
Это как? :shock: Получается, что OpenLDAP бэкендом к AD? Круто.