【问题标题】:keeping OpenLDAP and Active Directory in sync (windows server 08R2)保持 OpenLDAP 和 Active Directory 同步(Windows 服务器 08R2)
【发布时间】:2011-02-19 15:16:14
【问题描述】:

我有一个运行 AD 的 Windows Server 机器,以及一个在混合 Windows Linux 网络中运行 OpenLDAP 的 CentOS 机器,我想让两者保持同步。最好使用免费软件/只是一些配置更改。有人知道如何使这两个身份验证系统发挥得很好吗?出于安全原因,任何同步都必须通过 SSL 完成。

【问题讨论】:

    标签: authentication active-directory ldap openldap


    【解决方案1】:

    我使用自制的 perl 脚本,该脚本通过 SSL 将 AD 单向同步到 LDAP。这是非常定制和非常严格的。 6 个月前我走同样的路寻找同步工具,但没有一个适合我们的需求。好吧,实际上没有任何东西可以在不中断的情况下进行同步

    所以我的答案是找一个脚本专家,给他要求和一个月的薪水。说真的,最好在内部完成,而不是花时间寻找一个并根据您的需要进行成型。

    Perl 有很好的库,并且为我们工作得很好。我们从 OpenLDAP 迁移到已经有 windowsSync 插件的 389-DS。(希望这能诱使您切换)。 :)

    【讨论】:

    • 关于 389-DS 的更多信息?听起来它对我有用。我必须实现2路同步
    • 389-DS 是一个非常可靠的 ldap 服务器,并且有一些非常好的/理想的插件,例如 WinSync。您可以在不到一分钟的时间内使用配置文件启动它,它带有一个控制台(GUI)来完成大部分工作。 redhat 文档是最好的起点。 redhat.com/docs/manuals/dir-server
    • 一切顺利,但由于某种原因,我的 389 服务器无法推送更新。它可以从 AD 服务器中提取信息,但不能推送更改。有什么想法吗?
    • 请记住,您需要在 AD 中拥有对根 dc=domain、dc=com 的写入权限的帐户。这个可搜索的邮件列表将帮助您解决 m99.99% 问题。 mail-archive.com/fedora-directory-users@redhat.com/info.html
    • 如下设置权限。还有一个错误(不确定他们是否修复了它),您需要为 dc=domain,dc=com 提供写入权限,因为您只编辑 OU。 windowsecurity.com/articles/…
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-07-28
    • 1970-01-01
    • 2019-01-02
    • 2020-07-02
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多