Portál AbcLinuxu, 14. července 2025 20:49


Dotaz: active directory to openldap

16.10.2009 11:03 kuda
active directory to openldap
Přečteno: 168×
Odpovědět | Admin
zdravim,chtel bych premigrovat active directory uzivatele do OpenLdap+Samba ... ideu mam nasledujici ... nepripojovat se do "stare"(a polonefunkcni) win domeny se "starym SID" via winbind, ale mit od zacatku dve nezavisle domeny (kazdou se svym SID) a z te stare pretahnout jen to nejdulezitejsi-uzivatele pripadne membership ... nema nekdo, prosim, nejaky tip jak tohoto jednoduse docilit? precetl jsem docela hodne o migraci a vsude je predpoklad nahradit ADdomenu Sambou s tim, ze samba se muze spustit jako PDC az kdyz jsou win domain controllery vypnuty .., coz neni presne to co chci .. chtel bych nejakej cas pouzivat obe domeny soucastne (na stejnym subnetu) s tim, ze postupne zacnu pretahavat klienty do te nove ... vim ze to zni komplikovane, ale situace tu na siti neni jednoducha :-/ .. diky predem za tipy, esi nekdo vi ... peknej vikend tez vsem!k.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.10.2009 13:23 petr
Rozbalit Rozbalit vše Re: active directory to openldap
Odpovědět | | Sbalit | Link | Blokovat | Admin
no je otázka, jak se budou/nebudou hádat na stejném subnetu - to si nedokážu představit, ale řekl bych že to snad problém nebude. Nicméně pokud na sambě založíte novou doménu a začnete postupně uživatele sypat tam, tak by to asi šlo. Pro export uživatelů a následný import použít ldifde na straně windows, to by vám mělo vyexportovat potřebné atributy, které si řeknete. Pak si s tím jen pohrát v sambě a openldap, postupně pak odebírat z jedné domény a přidávat do druhé? Asi by to chtělo otestovat, jsou to jen úvahy, jak bych na to šel já.
16.10.2009 13:46 kuda
Rozbalit Rozbalit vše Re: active directory to openldap
diky moc za bleskovou odpoved, ten subnet je 192.168.1/24, s tim ze jsem omezil pridelovani adres XXXXX1.20-XXXXX1.200, ten vrsek rozsahu jsem castecne pouzil pro kvm bind9 - samba - ldap servery, castecne bych to chtel (zatim bez dhcp) pouzit pro klienty ..., az by bylo vse otestovany, spustil bych linuxovy dhcp, ktery by nasmerovalo klienty na novy dns/domain controllery se vypnutym dhcp serverem na strane Win.Serv... zacinam na tom pracovat, jeste nejsem moc daleko, tak me prosim nekdo zarazte, esi takto nene .., uvazoval 'sem tez o jinym subnetu, ale pak by byl problem s testovanim soucastnych klientu co sou na siti ...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.