*

LDAP

公開日: : FreeBSD

自宅サーバ,クライアント及び,これから使っていきたいグループウェア等の為に本気で LDAP 化しようと作業している Seichan です.こんばんわ.
今までは実験的に LDAP 化してみて,ちょっと不調ねぇなんて思ってやめて.と1年ほど無駄にしてしまいました.
理由は,LDAP サーバとなるコンピュータのアカウントも LDAP から引く場合,鶏と卵の問題のごとく LDAP にアカウントがあるのに,LDAP を起動していないといけない.ごにょごにょ… といった問題が出ていたから.
今回は,ルータにしているハードウェアのアップグレードが出来たついでに,こいつに LDAP をやらせようと考えたのです.
LDAP のデータのバックアップはスクリプト作ってファイルサーバに上げてみるようにする予定で,これならルータの HDD が飛んでもアカウントDB は問題無い.
また,他のコンピュータでは slave として構築して,それらコンピュータでは,1発目にルータを見るように設定することで鶏と卵問題もクリア出来る.と踏みました.
さて,LDAP は LDIF 形式のファイルを流し込んでエントリの作成を行うわけですが,如何せんグラフィカルじゃないし,メンドクサイのです.
そこで今回(今までもですが)利用するのが lam – LDAP Account Manager という PHP のソフトウェア.
PHP+LDAP が動く環境なら動作し,Web ブラウザ経由でエントリの作成,削除,編集が出来る.
Samba アカウントも編集出来るのです.
今までは,0.x といった古いバージョンで使い勝手がいまいちだったのですが,今回見に行ってみた所,思いっきり使い勝手が向上していました.
LDAP ツリーをそのまま表示出来るようになっているし,inetOrgPerson 系のエントリの追加も出来るようになっていました.さらに,顔写真の登録も出来ます.
つまり…,unix(posixAccount),samba(sambaAccount),mailAlias,inetOrgPerson がこれひとつで管理出来るようになったので,通常の UNIX ベースでの LDAP はこれで OK.になりました.
作者さんたちに感謝しつつ,LDAP 化を着実に進めておりますです.

SPONSORED LINK
  ☆ ブログランキング参加しました (*≧∀≦)ノシ
にほんブログ村 IT技術ブログ FreeBSDへ 

関連記事

pukiwiki を PHP 5.4 に対応させる方法 (2)

Seichan です.こんばんわ. pukiwiki を PHP 5.4 に対応させる方法 (1)

記事を読む

FreeNAS 0.69 (Kwisatz Haderach) の日本語環境アップデート

おひさしぶりです.Seichan です.FreeNAS 0.69 が出てからちょっと立ちました.とて

記事を読む

no image

6.2-PRERELEASE

今日(昨日)会社を休んでだるだるすごしていた Seichan です. でも,会社(部)の飲み会にはし

記事を読む

PHPki で簡単証明書運用 (4) 【作成した証明書を管理する】

Seichanです.こんばんわ. 先日の「PHPki で簡単証明書運用 (3) 【署名されたサーバ

記事を読む

no image

Pentium3

昨日,あきばに行って中古の Pentium3 800MHz を2つ買ってきました. 理由は… Pen

記事を読む

no image

FreeBSD 2.2.8

部屋の掃除をしていたら,1999年の UNIXUSER の CD-ROM が見つかった. 読み込んで

記事を読む

no image

Multiple vulnerabilities in OpenSSH

今度は OpenSSH に関する SA が出てますなぁ… make world 終わったばっかりなの

記事を読む

ucspi-tcp (SSL Patch) と ucspi-ssl (TLS Patch)

Seichan です.qmail 関連の SSL/TLS 化を考えてます.特に SMTP(submi

記事を読む

no image

ports で頑張って見た

apache13-modssl を ports からインストールしてみた. suexec を On

記事を読む

VMware Server 上の FreeBSD の時刻がずれる

仕事中の Seichan です.忘れやすいので,メモメモ.隣の席の人から,「いつも見てるのに更新され

記事を読む

Comment

  1. Seichan より:

    コメントテスト

  2. Seichan より:

    コメントテスト

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

Google Adsense

PHPki で簡単証明書運用 (5) 【管理ユーザのメンテナンスとCRLの取得】

Seichanです.こんばんわ. いつものとおり,だいぶ日が経ってし

PHPki で簡単証明書運用 (4) 【作成した証明書を管理する】

Seichanです.こんばんわ. 先日の「PHPki で簡単証明書運

PHPki で簡単証明書運用 (3) 【署名されたサーバ証明書を作る】

Seichan です.こんばんわ. さて,先日の「PHPki で簡単

PHPki で簡単証明書運用 (2) 【初期設定と Root CA 証明書作成】

Seichan です.こんばんわ. さて,先日の「PHPki で簡単

PHPki で簡単証明書運用 (1) 【PHPki の修正と導入 (修正版)】

Seichan です.こんばんわ. 先日「PHPki で簡単証明書運

→もっと見る

PAGE TOP ↑