Страница 1 из 2

LDAP

СообщениеДобавлено: 27 дек 2004, 11:38
Игнатий
День добрый! Объясните, плиз, чайнику такой вопрос. Есть новел 5.1 сп4 NDS8. Что еще нужно поставить на сервак, чтобы заработал iManager, а то он мне тут пишет, что нет у меня LDAP сервера.

СообщениеДобавлено: 27 дек 2004, 12:03
Мещеряков Андрей
Вот LDAP сервер и нужен :) Поставляется в составе eDir, либо отдельно. Сама NDS обходилась всю жизнь без него.

СообщениеДобавлено: 27 дек 2004, 14:21
Игнатий
А линк не дашь на ЛДАП отдельный? А то, что-то я на новеле не нахожу((

СообщениеДобавлено: 27 дек 2004, 14:34
Мещеряков Андрей

СообщениеДобавлено: 27 дек 2004, 14:52
Игнатий
Хе-хе.... Я не программер, но догадываюсь, что это нужно скомпилировать, так?

СообщениеДобавлено: 28 дек 2004, 10:59
Иван Левшин aka Ivan L.
Игнатий... кгхм... ты там ссылочку Binaries не видел штоль?! Программер, блин...

СообщениеДобавлено: 28 дек 2004, 11:04
Аркадий Глазырин
Мещеряков Андрей писал(а):Вот LDAP сервер и нужен :) Поставляется в составе eDir, либо отдельно. Сама NDS обходилась всю жизнь без него.


А зачем LDAP нужен?
Что это такое вообще за бесконтактная авторизация такая?

СообщениеДобавлено: 28 дек 2004, 11:11
Мещеряков Андрей
Хорошая вещь, кстати :oops: Сильно сдается, что красный змий разведал ее не где-нибудь, а в АД :wink: :oops: Но приактическое приложение - весьма заметно, т.к. мне на сегодняшний день для подобия безконтекстной регистрации приходилось плодить алиасы в бандери контексте А тут клиент сам ищет юзверя по всему дереву 8) Главное, что бы дублирования имен не происходило.

СообщениеДобавлено: 28 дек 2004, 11:25
Timur Kazimirov
Объясните, плиз, чайнику такой вопрос. Есть новел 5.1 сп4 NDS8. Что еще нужно поставить на сервак, чтобы заработал iManager, а то он мне тут пишет, что нет у меня LDAP сервера.

Загрузить его надо просто. На консоли NLDAP, потом читать про настройку объектов LDAP Group, LDAP Catalog и LDAP Server в дереве.

СообщениеДобавлено: 28 дек 2004, 11:31
Игнатий
Дык, в том то и дело, что не программер))) Еще один чайниковский вопрос, а что с бинариками делать-то? Не пинайте, плз., просто туго соображаюпоследние дни!

СообщениеДобавлено: 28 дек 2004, 15:54
Иван Левшин aka Ivan L.
Игнатий - во-первых, поискать на томе SYS в каталоге System файлик nldap.nlm. Если он там есть - с консоли просто набрать load nldap или nldap - должон запуститься. Если нет - из архива с бинарниками просто распаковать файлы в System.

Re: LDAP

СообщениеДобавлено: 29 дек 2004, 11:31
Владимир Горяев
Игнатий писал(а):День добрый! Объясните, плиз, чайнику такой вопрос. Есть новел 5.1 сп4 NDS8. Что еще нужно поставить на сервак, чтобы заработал iManager, а то он мне тут пишет, что нет у меня LDAP сервера.
Что-то думается мне что eDir ставить нужно, инсталляция eDir 8.7.3. и установит и настроит. Что там в ридми на иМанагер пишут по етому поводу?

СообщениеДобавлено: 29 дек 2004, 11:58
PavelKHTW
Мещеряков Андрей писал(а):Хорошая вещь, кстати :oops: Сильно сдается, что красный змий разведал ее не где-нибудь, а в АД :wink: :oops: Но приактическое приложение - весьма заметно, т.к. мне на сегодняшний день для подобия безконтекстной регистрации приходилось плодить алиасы в бандери контексте А тут клиент сам ищет юзверя по всему дереву 8) Главное, что бы дублирования имен не происходило.

Взяли безконтекстную аутентификацию вовсе и не у MS, тем более что у MS с ее AD понятие контекста как таковое отсутствует - все пользователи в одном контексте, все остальное просто рюшечки.
А тут клиент сам ищет юзверя по всему дереву 8) Главное, что бы дублирования имен не происходило.

- И тут опять не правы, клиент ищет по всему дереву - и это правда, но пользователи(их логины) могут быть одинаковыми, лишь бы разные контексты. И клиент выдаст вам окошечко - выбирай :). + Безконтекстная регистрация действует и для FTP.(настраивается отдельно)

СообщениеДобавлено: 29 дек 2004, 12:40
Мещеряков Андрей
PavelKHTW писал(а): - И тут опять не правы, клиент ищет по всему дереву - и это правда, но пользователи(их логины) могут быть одинаковыми, лишь бы разные контексты. И клиент выдаст вам окошечко - выбирай :). + Безконтекстная регистрация действует и для FTP.(настраивается отдельно)

С формальной точки зрения, может и нет. А по-существу -да :lol: Так как LDAP ищет по имени, и в случае дублирования его в разных контекстах (а создать одноименные объекты в одном вам и так не датут :D ) опять вылезает потребность каждому барану, положившему копыта на клавиатуру, знать свой контекст. Теряется смысл безконтекстной регистрации, улавливаете?

СообщениеДобавлено: 29 дек 2004, 13:44
Иван Левшин aka Ivan L.
Мещеряков Андрей - ИМХО вы с Павлом правы, просто каждый говорит о своем :) Он говорить о том, что в АД в принципе невозможна ситуация, когда существуют два объекта с одинаковым именем в разных контекстах.