*

LDAP

公開日: : FreeBSD

自宅サーバ,クライアント及び,これから使っていきたいグループウェア等の為に本気で LDAP 化しようと作業している Seichan です.こんばんわ.
今までは実験的に LDAP 化してみて,ちょっと不調ねぇなんて思ってやめて.と1年ほど無駄にしてしまいました.
理由は,LDAP サーバとなるコンピュータのアカウントも LDAP から引く場合,鶏と卵の問題のごとく LDAP にアカウントがあるのに,LDAP を起動していないといけない.ごにょごにょ… といった問題が出ていたから.
今回は,ルータにしているハードウェアのアップグレードが出来たついでに,こいつに LDAP をやらせようと考えたのです.
LDAP のデータのバックアップはスクリプト作ってファイルサーバに上げてみるようにする予定で,これならルータの HDD が飛んでもアカウントDB は問題無い.
また,他のコンピュータでは slave として構築して,それらコンピュータでは,1発目にルータを見るように設定することで鶏と卵問題もクリア出来る.と踏みました.
さて,LDAP は LDIF 形式のファイルを流し込んでエントリの作成を行うわけですが,如何せんグラフィカルじゃないし,メンドクサイのです.
そこで今回(今までもですが)利用するのが lam – LDAP Account Manager という PHP のソフトウェア.
PHP+LDAP が動く環境なら動作し,Web ブラウザ経由でエントリの作成,削除,編集が出来る.
Samba アカウントも編集出来るのです.
今までは,0.x といった古いバージョンで使い勝手がいまいちだったのですが,今回見に行ってみた所,思いっきり使い勝手が向上していました.
LDAP ツリーをそのまま表示出来るようになっているし,inetOrgPerson 系のエントリの追加も出来るようになっていました.さらに,顔写真の登録も出来ます.
つまり…,unix(posixAccount),samba(sambaAccount),mailAlias,inetOrgPerson がこれひとつで管理出来るようになったので,通常の UNIX ベースでの LDAP はこれで OK.になりました.
作者さんたちに感謝しつつ,LDAP 化を着実に進めておりますです.

SPONSORED LINK
  ☆ ブログランキング参加しました (*≧∀≦)ノシ
にほんブログ村 IT技術ブログ FreeBSDへ 

関連記事

GEOM GATE

FreeBSD の GEOM GATE を試してみた. VMware 内の環境なのでスピードに難有

記事を読む

no image

VMware の NIC

VMware Server と VMware Workstation 5.5 で確認済み. Free

記事を読む

no image

FreeBSD 5.3-RELEASE がリリース

突然,5.3-RC1 に戻った,前回のリリース騒ぎ.今回はきちんとリリースされ,アナウンスされた.

記事を読む

no image

FreeNAS 0.685b をビルドしてみた

Seichan です.ここしばらく FreeNAS にかまける時間が取れないでおりました. ちょっと

記事を読む

no image

FreeBSD 6.0 RELEASE キター

newvers.sh のコミットログには Welcome to 6.0-RELEASE. の文字が.

記事を読む

no image

mpd で PPTP

papu が Poptop で PPTP を頑張ってやっているらしいので,こっちは mpd で P

記事を読む

FreeBSD は / から ZFS 化出来るらしいよ

Seichan です.とりあえずよさげなサイトを見つけたので,めもめも.http://www.ish

記事を読む

Movable Type 4.23 から WordPress 3.7 に移行

Seichanです.こんばんわ. 今まで Movable Type を使っていたのですが,アップグ

記事を読む

no image

Multiple vulnerabilities in OpenSSH

今度は OpenSSH に関する SA が出てますなぁ… make world 終わったばっかりなの

記事を読む

no image

NFS Lock 問題

もう少しで眠れそうです.seichan です. 最近,Web アクセスが出来なかった皆さん.本当に申

記事を読む

Comment

  1. Seichan より:

    コメントテスト

  2. Seichan より:

    コメントテスト

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

Google Adsense

PHPki で簡単証明書運用 (5) 【管理ユーザのメンテナンスとCRLの取得】

Seichanです.こんばんわ. いつものとおり,だいぶ日が経ってし

PHPki で簡単証明書運用 (4) 【作成した証明書を管理する】

Seichanです.こんばんわ. 先日の「PHPki で簡単証明書運

PHPki で簡単証明書運用 (3) 【署名されたサーバ証明書を作る】

Seichan です.こんばんわ. さて,先日の「PHPki で簡単

PHPki で簡単証明書運用 (2) 【初期設定と Root CA 証明書作成】

Seichan です.こんばんわ. さて,先日の「PHPki で簡単

PHPki で簡単証明書運用 (1) 【PHPki の修正と導入 (修正版)】

Seichan です.こんばんわ. 先日「PHPki で簡単証明書運

→もっと見る

PAGE TOP ↑