abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:55 | Nová verze

    Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).

    Ladislav Hagara | Komentářů: 4
    dnes 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 01:55 | Nová verze

    Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | IT novinky

    Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.

    Ladislav Hagara | Komentářů: 3
    včera 12:33 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.11.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 1
    včera 04:00 | Nová verze

    Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    včera 03:00 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.

    Ladislav Hagara | Komentářů: 0
    včera 00:33 | IT novinky Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (25%)
     (16%)
     (18%)
    Celkem 426 hlasů
     Komentářů: 18, poslední včera 18:34
    Rozcestník

    Dotaz: Replikace LDAP

    25.12.2009 12:05 detektiv | skóre: 3
    Replikace LDAP
    Přečteno: 915×
    Zdravím, potřeboval bych poradit.

    Mám Ldap server (domena s pc), a postavil jsem si ještě jeden, který by byl Slave. Díval jsem se na články kolem replikace, potřeboval bych poradit jak ji udělat. Vše je na debian Lenny

    Co presně musím vložit do sldap.conf na mastru a slave?

    U masteru postaci toto: database hdb suffix dc=meda,dc=cz rootdn dc=meda,dc=cz directory /var/ldap/db index objectclass,entryCSN,entryUUID eq

    syncrepl rid=123 provider=ldap://meda1.meda.cz:389 type=refreshOnly interval=01:00:00:00 bindmethod=simple binddn="cn=syncuser,dc=example,dc=com" credentials=secret

    A uslave: updatedn "cn=admin,dc=meda,dc=cz"

    Jsem začátečník a nerad bych si zrušil Ldap a doménu.

    Díky

    Odpovědi

    25.12.2009 14:09 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Replikace LDAP

    Pokial tam mate openldap 2.4.x, tak si zvolte jeden so sposobov popisovanych tu: http://www.openldap.org/doc/admin24/replication.html. Ja osobne pouzivam mirror mode (18.3.4. MirrorMode), ktory poskytuje jednak kozistentnost na urovni single-master replikacie, ale taktiez aj multi-master replikaciu. Na konfiguraciu je jednoduchy a v pripade potreby mozte robit upravy adresara na lubovolnom uzle s ich naslednou automatickou synchronizaciou.

    Avsak nezabudnite aj na pravidlo povolujuce updatedn clientovi prevadzat zmeny nad celym adresarom... napr takto (dat ho hned ako prve pravidlo):

     access to *
                 by dn.base="cn=replicator,dc=example,dc=com" write
                 by * break

    Ak sa predsalen rozhodnete pre jednosmernu replikaciu tak nezabudnite, ze identita uvadzana parametrom binddn na masterovi v syncrepl musi byt zhodna s identitou v updatedn direktive na slave-vovi. Samozrejme aj tu treba este pouzit vyssieuvedene ACL.

    25.12.2009 17:33 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Replikace LDAP
    Teda pokud to dobře chápu, tak to bude takto:

    Dva servry Meda,Meda1 na obouch je Ldap a Samba, domena.cz je stejná.

    Meda1 je záložní když by jeden odešel. Do masteru, sldap.conf vložím:


    # Global section
    serverID 1
    # database section

    # syncrepl directive
    syncrepl rid=001
    provider=ldap://meda1.domena.cz
    bindmethod=simple
    binddn="cn=admin,dc=domena,dc=cz" Bylo tam: mirrormode, to je jako uživatel?
    credentials=admin (Bylo zde mirrormode, je to dobře?
    searchbase="dc=domena,dc=cz"
    schemachecking=on
    type=refreshAndPersist
    retry="60 +"

    mirrormode on (to zde má tak být)?

    U Slave to bude stejný jen se změní meda.domena.cz a server ID bude 2

    Dále mě není jasné kde vezmu:usr/local/etc/openldap/slapd.acl openldap a slapd.cl neexistuje, co je potřeba doinstalovat?

    You can see we use the updatedn directive here and example ACLs (usr/local/etc/openldap/slapd.acl) for this could be:

    # Give the replica DN unlimited read access. This ACL may need to be
    # merged with other ACL statements.

    access to *

    by dn.base="cn=admin,dc=domena,dc=cz" write
    by * break
    25.12.2009 17:50 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Replikace LDAP
    Teda pokud to dobře chápu, tak to bude takto:

    Dva servry Meda,Meda1 na obouch je Ldap a Samba, domena.cz je stejná.

    Meda1 je záložní když by jeden odešel. Do masteru, sldap.conf vložím:


    # Global section
    serverID 1
    # database section

    # syncrepl directive
    syncrepl rid=001
    provider=ldap://meda1.domena.cz
    bindmethod=simple
    binddn="cn=admin,dc=domena,dc=cz" Bylo tam: mirrormode, to je jako uživatel?
    Ak chcete pouzivat admin ucet na replikaciu tak je to ok.
    credentials=admin (Bylo zde mirrormode, je to dobře?
    credentials = heslo pre "cn=admin,dc=domena,dc=cz"
    searchbase="dc=domena,dc=cz"
    schemachecking=on
    type=refreshAndPersist
    retry="60 +"

    mirrormode on (to zde má tak být)?

    ano ma, tym aktivujete replikaciu
    U Slave to bude stejný jen se změní meda.domena.cz a server ID bude 2

    ok, suhlas
    Dále mě není jasné kde vezmu:usr/local/etc/openldap/slapd.acl openldap a slapd.cl neexistuje, co je potřeba doinstalovat?

    You can see we use the updatedn directive here and example ACLs (usr/local/etc/openldap/slapd.acl) for this could be:

    # Give the replica DN unlimited read access. This ACL may need to be
    # merged with other ACL statements.

    access to *

    by dn.base="cn=admin,dc=domena,dc=cz" write
    by * break
    slapd.acl je subor obsahujuci access listy pre openldap. v niektorych distribuciach je to samostatny subor, ktory sa includuje do slapd.conf, v inych distribuciach su ACLka priamo v subore slapd.conf. Teda inak povedane, ak ACLka definujete v slapd.conf, tak toto pravidlo tam pridajte tiez, ak ho mate v specifickom subore, tak ho pridajte tam.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.