*

LDAP

公開日: : FreeBSD

自宅サーバ,クライアント及び,これから使っていきたいグループウェア等の為に本気で LDAP 化しようと作業している Seichan です.こんばんわ.
今までは実験的に LDAP 化してみて,ちょっと不調ねぇなんて思ってやめて.と1年ほど無駄にしてしまいました.
理由は,LDAP サーバとなるコンピュータのアカウントも LDAP から引く場合,鶏と卵の問題のごとく LDAP にアカウントがあるのに,LDAP を起動していないといけない.ごにょごにょ… といった問題が出ていたから.
今回は,ルータにしているハードウェアのアップグレードが出来たついでに,こいつに LDAP をやらせようと考えたのです.
LDAP のデータのバックアップはスクリプト作ってファイルサーバに上げてみるようにする予定で,これならルータの HDD が飛んでもアカウントDB は問題無い.
また,他のコンピュータでは slave として構築して,それらコンピュータでは,1発目にルータを見るように設定することで鶏と卵問題もクリア出来る.と踏みました.
さて,LDAP は LDIF 形式のファイルを流し込んでエントリの作成を行うわけですが,如何せんグラフィカルじゃないし,メンドクサイのです.
そこで今回(今までもですが)利用するのが lam – LDAP Account Manager という PHP のソフトウェア.
PHP+LDAP が動く環境なら動作し,Web ブラウザ経由でエントリの作成,削除,編集が出来る.
Samba アカウントも編集出来るのです.
今までは,0.x といった古いバージョンで使い勝手がいまいちだったのですが,今回見に行ってみた所,思いっきり使い勝手が向上していました.
LDAP ツリーをそのまま表示出来るようになっているし,inetOrgPerson 系のエントリの追加も出来るようになっていました.さらに,顔写真の登録も出来ます.
つまり…,unix(posixAccount),samba(sambaAccount),mailAlias,inetOrgPerson がこれひとつで管理出来るようになったので,通常の UNIX ベースでの LDAP はこれで OK.になりました.
作者さんたちに感謝しつつ,LDAP 化を着実に進めておりますです.

SPONSORED LINK
  ☆ ブログランキング参加しました (*≧∀≦)ノシ
にほんブログ村 IT技術ブログ FreeBSDへ 

関連記事

FreeBSD 7.0-RELEASE が来たよー.あと,NanoBSD いい感じ

FreeBSD 7.0-RELEASE が,一応 2008/02 に間に合う形でリリースされました.

記事を読む

GEOM_LABEL をちょっと理解してみる

Seichan です.こんばんわ. 「GEOM 再学習」で宣言したとおり,GEOM の何かについて

記事を読む

FreeBSD で NFS (3) 【/etc/exports 詳解】

Seichan です.こんばんわ. 前回「FreeBSD で NFS (2)」で書いたとおり,/e

記事を読む

no image

qmail で SMTP-AUTH 環境を作ってみたけど…

咳が止まらず死ぬほどしんどいので会社休んで医者通いしてきた Seichan です.こんばんわ… 無く

記事を読む

no image

djbdns から bind へ移行

DMZ 構成にして,ネットワーク構成を色々変更して,何か良くわからないんですが, djbdns でう

記事を読む

no image

FreeNAS と m0n0wall

そういや,FreeSBIE で色々遊んでるわけなのだが, FreeNAS が気になる. 今の Fil

記事を読む

総帯域 44Gbit?

まいど.Seichan です.1000Base-T って Full-Duplex だから,2Gb/s

記事を読む

no image

ネットワーク環境を変えたのは前のエントリに言及してますが,不具合があったら連絡をぷりーづ. > お友

記事を読む

no image

RELENG_6_1 と diablo-jdk1.5

FreeBSD の良い話題が2つほど. 6.1-RELEASE に向けて CVS ブランチ RELE

記事を読む

FreeBSD は / から ZFS 化出来るらしいよ

Seichan です.とりあえずよさげなサイトを見つけたので,めもめも.http://www.ish

記事を読む

Comment

  1. Seichan より:

    コメントテスト

  2. Seichan より:

    コメントテスト

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

Google Adsense

PHPki で簡単証明書運用 (5) 【管理ユーザのメンテナンスとCRLの取得】

Seichanです.こんばんわ. いつものとおり,だいぶ日が経ってし

PHPki で簡単証明書運用 (4) 【作成した証明書を管理する】

Seichanです.こんばんわ. 先日の「PHPki で簡単証明書運

PHPki で簡単証明書運用 (3) 【署名されたサーバ証明書を作る】

Seichan です.こんばんわ. さて,先日の「PHPki で簡単

PHPki で簡単証明書運用 (2) 【初期設定と Root CA 証明書作成】

Seichan です.こんばんわ. さて,先日の「PHPki で簡単

PHPki で簡単証明書運用 (1) 【PHPki の修正と導入 (修正版)】

Seichan です.こんばんわ. 先日「PHPki で簡単証明書運

→もっと見る

PAGE TOP ↑