abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:22 | Komunita

    Google zveřejnil seznam 1220 projektů od 195 organizací (Debian, GNU, openSUSE, Linux Foundation, Haiku, Python, …) přijatých do letošního, již dvacátého, Google Summer of Code.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | IT novinky

    Na základě DMCA požadavku bylo na konci dubna z GitHubu odstraněno 8535 repozitářů se zdrojovými kódy open source emulátoru přenosné herní konzole Nintendo Switch yuzu.

    Ladislav Hagara | Komentářů: 1
    včera 00:33 | Nová verze

    Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.1.0. Po devíti letech od vydání předchozí verze 3.0.5. Doména dillo.org již nepatří vývojářům Dilla.

    Ladislav Hagara | Komentářů: 0
    4.5. 15:00 | Komunita

    O víkendu probíhá v Bostonu, a také virtuálně, konference LibrePlanet 2024 organizovaná nadací Free Software Foundation (FSF).

    Ladislav Hagara | Komentářů: 0
    4.5. 13:22 | Nová verze

    Nová vývojová verze Wine 9.8 řeší mimo jiné chybu #3689 při instalaci Microsoft Office 97 nahlášenou v roce 2005.

    Ladislav Hagara | Komentářů: 0
    3.5. 13:11 | Nová verze

    Coppwr, tj. GUI nástroj pro nízkoúrovňové ovládání PipeWire, byl vydán v nové verzi 1.6.0. Zdrojové kódy jsou k dispozici na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    2.5. 22:33 | Nová verze

    Byla vydána dubnová aktualizace aneb nová verze 1.89 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Vypíchnout lze, že v terminálu lze nově povolit vkládání kopírovaného textu stisknutím středního tlačítka myši. Ve verzi 1.89 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 28
    2.5. 21:22 | Nová verze

    Proton, tj. fork Wine integrovaný v Steam Play a umožňující v Linuxu přímo ze Steamu hrát hry určené pouze pro Windows, byl vydán ve verzi 9.0-1 (𝕏). Přehled novinek se seznamem nově podporovaných her na GitHubu. Aktuální přehled her pro Windows běžících díky Protonu také na Linuxu na stránkách ProtonDB.

    Ladislav Hagara | Komentářů: 2
    2.5. 19:33 | Nová verze

    Byla vydána verze 1.78.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání na GitHubu. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    2.5. 11:22 | Bezpečnostní upozornění

    Služba Dropbox Sign (původně HelloSign) pro elektronické podepisování smluv byla hacknuta.

    Ladislav Hagara | Komentářů: 3
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (64%)
     (9%)
     (15%)
     (12%)
    Celkem 100 hlasů
     Komentářů: 8, poslední 4.5. 08:25
    Rozcestník

    LDAP: Konfigurace pro více domén

    11. 12. 2009 | Lukáš Jelínek | Sítě | 27801×

    Konfigurace pro více domén

    link

    Většina nasazení technologie LDAP se odehrává uvnitř firem a jiných organizací, tedy obvykle na jediné doméně. Někdy je ale potřeba (i v těchto případech, ale třeba i pro využití LDAP u webhostingu, byť to není až tak obvyklé) obsluhovat domén více. Strom LDAP může být zhruba stejný, je však záhodno přidat jednu úroveň (zde ou=domains), aby byla prohledávaná část stromu samostatná a „netloukla“ se s dalšími informacemi uloženými ve stromě.

    Nová struktura adresáře LDAP

    Konfigurace programu Postfix

    link

    První věc, kterou je potřeba řešit, jsou dotazy na domény. Lze mít samozřejmě domény nadefinovány jinde, ale pokud už se LDAP používá na jednu věc, bylo by nesmyslné udržovat ještě nějaká data jinde. Potíž je ale v tom (a podobné to bude i v dalších případech), že nelze nijak jednoduše nadefinovat prohledávání po jednotlivých složkách celého doménového jména (po jednotlivých úrovních, od TLD až po koncovou doménu).

    Proto nezbývá, než to udělat méně efektivně a do nějakého atributu každého z objektů „koncových“ domén (tedy těch, které poštovní server obsluhuje) vložit celý název domény. Tedy pro doménu moje.domena bude objekt s dc=moje,dc=domena obsahovat v nějakém atributu (lze zvolit opět například physicalDeliveryOfficeName) celý název, tedy moje.domena. V souboru main.cf se potom změní jeden řádek:

    virtual_mailbox_domains = ldap:/etc/postfix/ldap/vdomains.cf
    

    Soubor vdomains.cf je určen pro dotazování na domény a bude mít tuto podobu:

    server_host = ldap.moje.domena
    search_base = ou=domains
    scope = sub
    query_filter = (&(physicalDeliveryOfficeName=%s)(objectClass=domain))
    result_attribute = physicalDeliveryOfficeName
    result_format = %s
    bind = no
    

    Oproti předchozí situaci se změnila vyhledávací báze (search_base), která zde odpovídá kořeni stromu domén. Prohledávat se bude podstrom (scope = sub; je to výchozí hodnota, ani by tu nemusela být uvedena). Filtr nyní testuje na název domény onen atribut physicalDeliveryOfficeName, ale současně ještě filtruje na typ objektu domain, aby šlo skutečně o informace o doménách. Formát výsledku je prosté přenesení textu.

    Podobným způsobem je třeba upravit také vmailboxes.cf. Pro správnou funkci je třeba vyplnit atribut mail, podle kterého se nyní bude hledat.

    server_host = ldap.moje.domena
    search_base = ou=domains
    scope = sub
    query_filter = (&(preferredDeliveryMethod=physical)(mail=%s)(objectClass=inetOrgPerson))
    result_attribute = mail
    result_format = %d/%u/
    bind = no
    

    Jak si můžete všimnout, hledá se nyní právě podle atributu mail (celé e-mailové adresy) a objekty se filtrují podle třídy inetOrgPerson. Vrácený atribut se přeformátuje tak, aby tvořil správnou relativní cestu k úložišti. Soubor virtual.cf pro aliasy pak bude mít tuto podobu:

    server_host = ldap.moje.domena
    search_base = ou=domains
    scope = sub
    query_filter = (&(preferredDeliveryMethod=mhs)(mail=%s)(objectClass=inetOrgPerson))
    result_attribute = physicalDeliveryOfficeName
    result_format = %s
    bind = no
    

    Zde je odchylka od původní podoby ještě menší. Změnila se vyhledávací báze, rozsah prohledávání a přibyla filtrace podle třídy objektů.

    Konfigurace programu Dovecot

    link

    Kdo pochopil jádro problému u konfigurace Postfixu, jistě nyní dokáže správně nakonfigurovat i Dovecot. Rozdíl bude prakticky jen v syntaxi konfiguračního souboru. Tady je jedna z možných podob souboru ldap.conf (hlavní konfigurační soubor dovecot.conf se samozřejmě nemění):

    hosts = ldap.moje.domena
    tls = yes
    
    dn = uid=dovecot,ou=users
    dnpass = nejakeheslo
    
    scope = subtree
    base = ou=domains
    
    user_attrs = =home=/var/mail/virtual/%d/%n
    user_filter = (&(preferredDeliveryMethod=physical)(mail=%u)(objectClass=inetOrgPerson))
    
    default_pass_scheme = PLAIN
    pass_attrs = mail=user, userPassword=password
    pass_filter = (&(preferredDeliveryMethod=physical)(mail=%u)(objectClass=inetOrgPerson))
    

    Asi to ani nepotřebuje komentář. Soubor je dokonce jednodušší než ten pro jedinou doménu. Vyžaduje (stejně jako konfigurace pro Postfix) ale samozřejmě vyplněný atribut mail u každého uživatele, především je ale operačně dost náročný. Jak tomu čelit? Jednou z možností je rezignovat na plně stromovou strukturu a umístit všechny domény do jedné úrovně. Případně lze strukturu zachovat a samostatně do ploché struktury umístit jejich aliasy (to ale znamená, že se tyto aliasy musí také spravovat). Našla by se asi i další řešení, která ale přesahují rámec tohoto článku a lépe by se k nim vyjádřili znalci protokolu LDAP.

    Zatočit se spamem…

    link

    Toto byl poslední článek v řadě těch, které se věnovaly uložení informací o poštovních schránkách, uživatelích, aliasech atd. (sice není nadobro konec, některé záležitosti se znovu objeví v pozdějších článcích, ale prozatím je to všechno). Nyní přijde čas pro neméně důležité věci, mezi které patří ochrana proti nevyžádané poště čili spamu. Postfix sám o sobě i s pomocí dalších nástrojů má mnoho možností, jak se spamem úspěšně bojovat, proto by bylo chybou tyto nástroje náležitě nevyužít.

           

    Hodnocení: 100 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    11.12.2009 03:56 Robert Smol
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Dobry den,

    predevsim, diky za skvely clanek. Jen bych se chtel zeptat, zdali bude take uvedena konfigurace dovecotu jako LDA ( treba se Sieve ci procmail pro presun SPAMU do adresare ci automaticke promazavani SPAM adresar)? Nebo jsem to nekde prehledl? Cetl jsem, ze Dovecot jako LDA muze mit vliv na vykonnost, nebot dovecot si udrzuje nejake indexy.

    Pak taky, zda-li byste mohl dokoncit tu vsuvku o podadresarich kvuli pluginum. Co vsechno se zmeni (user_attrs?).

    Dekuji
    Luk avatar 11.12.2009 07:00 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Jen bych se chtel zeptat, zdali bude take uvedena konfigurace dovecotu jako LDA ( treba se Sieve ci procmail pro presun SPAMU do adresare ci automaticke promazavani SPAM adresar)?
    Samozřejmě bude.
    Pak taky, zda-li byste mohl dokoncit tu vsuvku o podadresarich kvuli pluginum. Co vsechno se zmeni (user_attrs?).
    Teď jen ve stručnosti. Jde o to, že pokud se například využívá Sieve a nad domovským adresářem pracuje ManageSieve (ať už jako součást Dovecotu nebo jako samostatný program, např. PySieved), budou se v klientovi zobrazovat i soubory, které nemají. A obráceně, Dovecot bude adresář vytvořený pro účely Sieve (kam se budou ukládat Sieve skripty) považovat za poštovní složku (pokud bude název začínat tečkou, jak je obvyklé), čili ji bude klientům nabízet společně s jinými složkami. To není stav, o který by člověk zrovna stál. Ale znovu říkám, ve všech příkladech dosud používaných v seriálu využití "domovského adresáře virtuálního uživatele" nijak nevadilo, proto jsem také nevytvářel další adresářovou úroveň.

    Při použití se samozřejmě user_attrs nezmění, protože tam je právě domovský adresář, který zůstane stejný. Změní se naopak mail_location (například na maildir:/var/mail/virtual/%d/%n/Maildir, pokud bude pošta v adresáři Maildir pod domovským adresářem). U Postfixu by se změnil result_format (v tomto případě na %d/%u/Maildir/).
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    12.12.2009 09:51 Karel Benák | skóre: 8 | blog: benyho
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Výborný článek!!! Je vidět, že autor opravdu ví, o čem píše. A možná by se mělo hodně zdůraznit, že LDAP je ve firmě takřka nutnost, protože to je standardizovaný zdroj informací a pokud jej administrátor nechce ve své síti zavést, nemá tam co dělat. LDAP je možné nakrmit jakkoliv, ale co je hlavní, on poskytuje standardizovaná data po standardizovaném protokolu. Proč si myslíte, že MS slaví velké úspěchy se svým Active Directory a Exchange serverem? Ano, maji skvělý marketing, ale hlavně pochopili význam X.509 protokolu a jeho odvarů. Kéž bych měl více času na experimenty, od té doby co jsem o LDAPu psal diplomku uteklo spousty vody a já toho hoooodně moc zapomněl. Dneska bych ji asi napsal jinak, ale rozhodně by obsahovala to, co napsal autor, někde jsem to měl dokonce rozepsané jako článek, ale bohužel jsem to nedokončil.
    Láska je jako prd, když hodně tlačiš tak z toho bude ...
    12.12.2009 11:19 ch-in-A | skóre: 13 | blog: Zapisky_silencovy | Praha
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    jeste pred MS k tomuhle dosel podle me novell, u ktero se MS nebojim se rict hodne inspiroval :)
    -- RTFRFC --
    12.12.2009 12:07 Karel Benák | skóre: 8 | blog: benyho
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Hodně? Novell udělal funkční implementaci X.509, AD je kočkopes LDAP protokolu a kdoví čeho ještě. Ale je funkční a hodně rozšířený.
    Láska je jako prd, když hodně tlačiš tak z toho bude ...
    12.12.2009 15:03 unix-programer
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    ...LDAP je ve firmě takřka nutnost, protože to je standardizovaný zdroj informací a pokud jej administrátor nechce ve své síti zavést, nemá tam co dělat. ..

    administruji v make firme (5 lidi) pocitacovou infrastrukturu. O LDAP se zatim jeste neuvazuje. Myslite, ze bych mel me misto prenechat nejakemu schopnejsimu adminovi? Jaka nebezpeci hrozi firme, kdyz z ciste egoistickych duvodu budu delat jako ze nic a o LDAP se nezminim?
    Luk avatar 12.12.2009 15:15 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Při 5 lidech je to kanón na vrabce. Ale při 50 uživatelích už je LDAP užitečný.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    Heron avatar 12.12.2009 15:43 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Tyhle kategorické soudy (kdo nezná LDAP není admin) jsou k ničemu. Ber to prostě tak, že Karel si na tom udělal diplomku a používá to. A neumí si představit síť bez LDAPu. Takových technologií je.

    Já třeba do LDAPu umím zadávat (změněné kopie již existujících záznamů :-)), umím z něj číst, ale vůbec nechápu princip jeho činnosti (nenašel jsem ani návod pro blbé, takže soudím, že to bude triviální a někdy prostě nastane ahááááá efekt) ani jej neumím nainstalovat. Přesto jsem mnoho let spokojeným adminem.
    Luk avatar 12.12.2009 16:25 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    vůbec nechápu princip jeho činnosti
    Co na tom nechápeš? Základní princip je naprosto triviální. Je to prostě strom objektů a každý objekt může mít atributy (jaké přesně a které jsou povinné atd., to záleží na schématu). Ten strom může vycházet třeba z hierarchie DNS nebo být úplně jiný, podle potřeby. Představ si to třeba jako XML strom nebo něco takového (třeba registry ve Windows ;-)), je to jedno. Jak si to server vnitřně reprezentuje (třeba klidně jako nějaký XML soubor, databázi nebo jako objekty v C++, které se pak binárně zapisují na disk), to už je čistě implementační záležitost.

    K jednotlivým objektům a atributům lze pak nastavovat práva.
    ani jej neumím nainstalovat
    Instalace je taktéž triviální. Netriviální může být u některých implementací počáteční konfigurace (např. u OpenLDAP). Ale jsou implementace, kde je to také jednoduché (třeba Apache Directory Server; pro něj existuje také klikátko Apache Directory Studio, kterým lze jak pracovat se stromem, tak i konfigurovat server).
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    Heron avatar 12.12.2009 18:37 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    ad 1) Tak toto je mi zrovna jasné. Pokud je to ovšem celé, tak pak nechápu smysl samotného LDAPu :-), resp. napadají mě technologie, které zvládnou totéž co si myslím, že má být LDAP (nasazení LDAPu tak jak jej máme u nás by šlo snadno přepsat do SQL).

    ad 2) Zde to bude zřejmě tím OpenLDAPem.

    Není to technologie, kterou bych musel znát (nemám to kde využít), takže to nechám v klidu jiným. Pokud o tom někdo napíše srozumitelný článek včetně příkladů nasazení (od nejjednodušších, řekněme pro ověřování uživatelů na jedné mašině (místo /etc/passwd)), rád si jej přečtu. A jistě nebudu sám.
    Luk avatar 12.12.2009 22:04 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Pokud je to ovšem celé, tak pak nechápu smysl samotného LDAPu , resp. napadají mě technologie, které zvládnou totéž co si myslím, že má být LDAP (nasazení LDAPu tak jak jej máme u nás by šlo snadno přepsat do SQL).
    LDAP je především komunikační protokol. O to jde v první řadě. A protože tento protokol má poměrně širokou podporu, lze ho využívat v mnoha programech. Lze měnit klientský i serverový software podle potřeby, aniž by se musel měnit zbytek celku.

    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    otula avatar 13.12.2009 21:52 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Pokud o tom někdo napíše srozumitelný článek včetně příkladů nasazení (od nejjednodušších, řekněme pro ověřování uživatelů na jedné mašině (místo /etc/passwd)), rád si jej přečtu. A jistě nebudu sám.
    Jo, k tomu článku pro blbé se také přidávám :-) S (open)LDAP jsem se dostal do fáze, kdy běží (jakože se jen samoúčelně spustí bez použitelných dat), ale nejsem tam schopen nic rozumného nasáčkovat tak, abych to mohl jakkoliv použít. Většina návodů se spoléhá na nějaké skripty, které udělají většinu práce (ale tyto skripty v Archu nejsou). Chtěl jsem začít zdrojem adres pro mailové klienty, ale nějak jsem se neprokousal k výsledku.

    Pro Lukáše: kdyby se ti chtělo napsat knihu o LDAP, určitě bys měl jistého minimálně jednoho kupce :-)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    13.12.2009 23:57 Karel Benák | skóre: 8 | blog: benyho
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Pro první pokusy o nasáčkování doporučuju Apache Directory klienta. Problém je s návrhem stromu tak, aby dával smysl. A hlavním problémem je oproštění se od klasického přemýšlení ve stylu SQL. Chceš proniknout do LDAPu? Začni myslet ve stromové struktuře, nikoliv v tabulkách. Chceš proniknout do LDAPu? Začni studovat i ostatní protokoly :-)

    Pro Luka - pokud budeš psát knihu, dobře si to rozmysli, moc čtenářů mít nebude. LDAP je hodně komplexní a vyžaduje dost znalostí souvisejících věcí. O Tebe starost nemám, evidentně o tom hodně víš. Problém je se čtenáři, protože je to může odradit. Příklady použití jsou docela komplexní, leckdy zasahují spíš do podnikové sféry a vyžadují dost času a experimentů.
    Láska je jako prd, když hodně tlačiš tak z toho bude ...
    Luk avatar 14.12.2009 00:40 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Pro Luka - pokud budeš psát knihu, dobře si to rozmysli, moc čtenářů mít nebude.
    Knihu psát nebudu - viz níže ;-)
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    otula avatar 14.12.2009 11:43 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Ono by to chtělo i nějaký přehled, která schémata k čemu slouží a jak je zužitkovat. Možná jsem jen špatně hledal. Každopádně bych se potřeboval dostat přesně přes ten aháááá efekt, který vzpomněl Heron ;)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    Luk avatar 14.12.2009 00:40 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Pro Lukáše: kdyby se ti chtělo napsat knihu o LDAP, určitě bys měl jistého minimálně jednoho kupce
    Zaprvé nejsem odborník na LDAP (proto píšu v článku, že "lépe se vyjádří znalec LDAP" - a to já bohužel nejsem), zadruhé teď dokončuji zapracování odborné korektury do knihy na úplně jiné téma, takže o psaní knih zase nějakou dobu nebudu chtít ani slyšet ;-)
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    otula avatar 14.12.2009 11:47 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Zaprvé nejsem odborník na LDAP (proto píšu v článku, že "lépe se vyjádří znalec LDAP" - a to já bohužel nejsem), zadruhé teď dokončuji zapracování odborné korektury do knihy na úplně jiné téma, takže o psaní knih zase nějakou dobu nebudu chtít ani slyšet
    To je škoda. Píšeš pěkně "čitelně" :)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    14.12.2009 10:37 ch-in-A
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Pochopeni toho proc LDAP a ne SQL jednim z prvnich kroku pri seznamovani se s LDAP. Me osobne to trvalo peknych par desitek minut cteni o LDAP a lehkeho premysleni :))

    Zde zminovana diplomka KB byla pro me jednim z klicovych dokumentu pro pochopeni o co vlastne jde. Dobra prace!

    Dokud clovek vec nezna, tak nepozna situaci, ve ktere je prave ona nejlepsi volbou :)
    12.12.2009 23:51 jezevec
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    výborný článek,

    jen by mě zajímala jedna věc. Čemu by tak hrozně vadilo to, kdybychom si vytvořili vlastní schema ?

    To, že toto naše schema není registrované by v tomto případě nemuselo vůbec vadit. A při přechodu na jiný SW ? No to stejně budeme muset respektovat odlišnosto toho, či onoho SW tak jako tak...

    přeji ještě hodně takových článků :-)
    Luk avatar 13.12.2009 00:55 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Čemu by tak hrozně vadilo to, kdybychom si vytvořili vlastní schema ?
    Nevadilo by. Tedy aspoň v tomto případě (u některých programů by vadilo, protože ty napevno počítají s objekty určitých tříd). Akorát že by se muselo vymýšlet a muselo by se nainstalovat. Pokud se použije hotové schéma, toto celé odpadá.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    14.12.2009 10:47 ch-in-A
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    vytvareni schemat neni tak snadne. je treba dodrzovat standardy, brat ohled na zavislosti/konflikty (jedna se hierarchicke struktury), distribuovat to schema potom s aplikaci.

    Osobne mam pocit, ze spousta schemat odrazi nejaky RFC, takze uprava takovychto schemat by mela toto respektovat - v opacnem pripade hrozi freestyle anarchie jako v sql based vecech....

    Myslim, ze se to vyplati pouze v pripade navrhu nejake komplexni aplikace. Delat si schema protoze me chybi atribut velikostBot prinese vic starosti nez usitku
    13.12.2009 17:35 Mike
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    Něco zkouším
    13.12.2009 20:19 Vskutečnosti Saýc | skóre: 7
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 8 (LDAP)
    To je rozhodne dobre.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.