เซิร์ฟเวอร์ LDAP ขนาดเล็กที่เรียบง่ายเป็นทางเลือกแทน OpenLDAP [ปิด]


11

ฉันดูที่คำแนะนำในการติดตั้งและการกำหนดค่าสำหรับการเปิดตัว OpenLDAP รุ่นใหม่และตัดสินใจว่าการตั้งค่าฐานผู้ใช้ขนาดเล็กของฉันทำได้ยากเกินไป โดยทั่วไปฉันใช้ LDAP เพื่อซิงโครไนซ์บัญชีผู้ใช้ในเครื่องจำนวนน้อย ๆ เท่านั้น (ตกลงนี่ไม่จำเป็นต้องมีเซิร์ฟเวอร์ไดเรกทอรี) และเพื่อให้ผู้ใช้เหล่านั้นสามารถเข้าถึงเครื่องมือบนเว็บบางตัวได้โดยไม่ต้องสร้างบัญชีผู้ใช้ในหลาย ๆ สถานที่

คุณสามารถแนะนำเซิร์ฟเวอร์ LDAP ขนาดเล็กและง่ายสำหรับการใช้กับระบบ * nix ได้หรือไม่?

ข้อกำหนดเฉพาะของฉันคือความสามารถในการรองรับวัตถุ PosixAccount และกลุ่มผ่าน LDAP


2
ในขณะที่ระบบเหล่านี้มีความซับซ้อนคุณไม่จำเป็นต้องเปิดเผยตัวเองให้เข้าใจถึงความซับซ้อนอย่างลึกซึ้งเว้นแต่ว่าคุณกำลังประสบปัญหาด้านประสิทธิภาพ OpenLDAP มีค่าเริ่มต้นที่สมเหตุสมผล โครงการอื่น ๆ นั้นซับซ้อนพอ ๆ กับที่พวกเขาพยายามซ่อนมัน
Jeff Strunk

คำถามที่ช้อปปิ้งเป็น Off-กระทู้ใด ๆ ของกองแลกเปลี่ยนเว็บไซต์ ดูคำถาม & คำตอบยากปล่อยให้ไปซื้อของและคำถามที่พบบ่อยสำหรับรายละเอียดเพิ่มเติม
Chris S

คำตอบ:


7

การใช้ระบบ OpenLDAP ที่กำหนดไว้ล่วงหน้าเกี่ยวกับการแจกจ่าย Linux จะทำหน้าที่ส่วนใหญ่ในการกำหนดค่า OpenLDAP ให้คุณ การสร้างระบบ LDAP ขั้นพื้นฐานอย่างเช่นอูบุนตูไม่ควรใช้เวลานานกว่า 30 นาทีและมีคำแนะนำให้ทำตามได้ง่าย


7
ในทางเทคนิคคุณถูกต้อง แต่ฉันชอบทำงานกับซอฟต์แวร์ที่ฉันเข้าใจค่อนข้างสมบูรณ์ จากคู่มือการดูแลระบบของ OpenLDAP ฉันได้รับความประทับใจว่าการติดตั้งใด ๆ 30 นาทีจะต้องเกี่ยวข้องกับการคัดลอกข้อมูลจากเว็บไซต์กวดวิชาซึ่งฉันพยายามหลีกเลี่ยง
jstarek

3
+1 สำหรับทัศนคตินั้น!
pfo

2

มีความเป็นtinyldapความพยายาม แต่ยังมีอยู่ OpenBSD ของldapd (8) ฉันไม่เคยมีประสบการณ์การทำงานมาก่อน


1
การอ้างอิงไซต์ tinyldap ด้วยข่าวจากปี 2549 (!): The only thing missing for a release is write support.ฉันเดาว่าคุณสามารถลืมเรื่องนี้ได้
สเวน

ฉันเพิ่ม Tinyldap เพื่อความสมบูรณ์และเพื่อแฮ็คมัน หากใครเห็นมันพวกเขาอาจตัดสินใจแยกรุ่น
adamo

1

389dsชื่อเดิมว่า "Fedora Directory Server" เป็นอีกทางเลือกหนึ่งมาพร้อมกับ GUI และจัดทำเป็นเอกสาร คุณไม่จำเป็นต้องยุ่งกับเนื้อหา "cn = config"


1

ในขณะที่ทดสอบระบบที่คุณแนะนำฉันยังเจอOpenDSและคิดว่าฉันจะเพิ่มที่นี่สำหรับบันทึก

อย่างไรก็ตามฉันไม่ได้มีความสุขกับพวกเขาเลยและลงเอยด้วยการทำสิ่งที่ฉันพยายามหลีกเลี่ยงนั่นคือเพียงแค่ติดตั้งโดยใช้ YAST ของ SuSE (ซึ่งวิธีนี้ให้การบูรณาการการบริหารและประชากรของไดเรกทอรีค่อนข้างดี)


1
เท่าที่การเรียนรู้เกี่ยวข้องการใช้ Yast นั้นเกี่ยวกับสิ่งที่เลวร้ายที่สุดที่คุณสามารถทำได้ (IMHO) เพราะมันป้องกันทุกอย่างจากมุมมองของผู้ใช้และคุณไม่ได้เรียนรู้สิ่งที่เกิดขึ้นในพื้นหลัง
สเวน

1

คุณต้องการเซิร์ฟเวอร์ขนาดเล็กหรือง่าย หากคุณต้องการวิ - 389DS (fedora-ds, redhat-ds) จะดีกว่า หากคุณต้องการเซิร์ฟเวอร์ขนาดเล็ก - openldap นั้นเล็กที่สุดเท่าที่ฉันเคยเห็น (เซิร์ฟเวอร์ของฉันใช้ RAM 35M และมีวัตถุประมาณ 1k)

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.