Маленький, простой сервер LDAP как альтернатива OpenLDAP [закрыто]

11

Я ознакомился с инструкциями по установке и настройке для новых выпусков OpenLDAP и решил, что это слишком большая работа для моей небольшой базы пользователей. По сути, я использую LDAP только для синхронизации учетных записей пользователей на небольшом количестве компьютеров (хорошо, для этого на самом деле не требуется сервер каталогов) и для предоставления этим пользователям доступа к некоторым веб-инструментам, избегая необходимости создавать учетные записи пользователей в нескольких мест.

Можете ли вы порекомендовать небольшой простой сервер LDAP для использования в системах * nix?

Мои единственные требования - возможность обслуживать объекты PosixAccount и Group через LDAP.

jstarek
источник
2
Хотя это сложные системы, вам не нужно подвергать себя большой сложности, если у вас нет проблем с производительностью. OpenLDAP имеет разумные значения по умолчанию. Другие проекты действительно такие же сложные, даже если они пытаются это скрыть.
Джефф Странк
Вопросы о покупках не по теме ни на одном из сайтов Stack Exchange . Посмотрите Q & A трудно, давайте пойдем по магазинам и FAQ для более подробной информации
Крис С

Ответы:

7

Использование предварительно настроенной системы OpenLDAP для любого дистрибутива Linux сделает большую часть работы по настройке OpenLDAP для вас. Создание очень простой системы LDAP, то есть Ubuntu, не должно занимать более 30 минут, и для этого есть простые инструкции.

Свен
источник
7
Технически, вы правы, но я предпочитаю работать с программным обеспечением, которое я понимаю достаточно полно. Из Руководства администратора OpenLDAP у меня сложилось впечатление, что любая 30-минутная установка должна включать в себя вставку копий с обучающих сайтов, которых я стараюсь избегать.
Jstarek
3
+1 за это отношение!
PFO
2

Была предпринята крошечная попытка, но также существует OpenBSD ldapd (8) . Хотя у меня нет опыта работы с ними.

Adamo
источник
1
Цитируя сайт tinyldap с новостями 2006 года (!): The only thing missing for a release is write support.Я думаю, вы можете забыть об этом.
Свен
Я добавил tinyldap для полноты и для взлома. Если кто-то видел это, они могли бы решить раскошелиться на версию.
Адамо
1

389dsранее известный как «Сервер каталогов Fedora» является альтернативой, поставляется с графическим интерфейсом и задокументирован. Вам не нужно связываться с "cn = config".

PFO
источник
1

При тестировании предложенных вами систем я также наткнулся на OpenDS и подумал, что добавлю его сюда для записи.

Однако я не был полностью доволен ни одним из них и в итоге сделал то, что пытался избежать, а именно просто установил его с помощью YAST SuSE (что, кстати, обеспечивает довольно хорошую интеграцию администрирования и заполнения каталога).

jstarek
источник
1
Что касается обучения, использование Yast - это самое худшее, что вы можете сделать (ИМХО), потому что оно защищает все от просмотра пользователями, и вы не узнаете, что происходит в фоновом режиме.
Свен
1

Вам нужен маленький или простой сервер? Если вам нужно просто - лучше 389DS (fedora-ds, redhat-ds). Если вам нужен маленький сервер - openldap - самый маленький из всех, что я когда-либо видел (мой сервер потребляет 35 Мб оперативной памяти и содержит около 1 тыс. Объектов).

Павел Рудницкий
источник