Страница 1 из 1

Тупой вопрос про связку Squid и Новел нетварь 5.1 sp7

СообщениеДобавлено: 20 июл 2005, 17:54
jrt
Надо сделать аутентификацию squid (linux) и Netware 5.1 sp7 NDS. Что делать со стороны сквида и линукса - понятно. Вопрос следующий - что должно работать со стороны нетвари? Достаточно ли просто загрузки модуля nldap или обязательно ставить edirectory?

СообщениеДобавлено: 20 июл 2005, 18:03
Музалёв Николай
Дерево 8.85 вполне справляется.
На сервере:
- схему расширять рекомендую только на МастеРеплике
- определиться, по какому атрибуту пользователи будут идентифицированы: если у вас по определению все имена разные, то можно по CN, а если в разных контейнерах встречаются одинаковые имена, то придется пошаманить.

СообщениеДобавлено: 20 июл 2005, 18:08
jrt
Музалёв Николай писал(а):Дерево 8.85 вполне справляется.

В смысле edirectory все-таки потребуется ставить?

СообщениеДобавлено: 21 июл 2005, 02:27
Timur Kazimirov
jrt писал(а):
Музалёв Николай писал(а):Дерево 8.85 вполне справляется.

В смысле edirectory все-таки потребуется ставить?

В том смысле, что на NW5.1 ставите версию NDS8 (если уже не стоит - проверьте), а потом обновляете до 8.85c (обновление берете на download.novell.com). Если стоит NDS7, то сначала обязательно прочитайте про подготовку к обновлению!

СообщениеДобавлено: 21 июл 2005, 05:38
Андрей Тр. aka RH
Такой вопрос - а зачем для этого расширять схему ?

СообщениеДобавлено: 21 июл 2005, 12:54
Музалёв Николай
...а зачем....расширять схему

Гм... вообщето схему расширяют для добавления атрибутов классу объектов, если кто ещё не знает...
А если серьезно, то при настройке указанной связки, мы сначала перешли с 5 на 6й SP, затем обновили Дерево с 7.21 до 8.85 и третьим шагом было расширение схемы. Как я понимаю, именно для организации связи ЛДАПа и СКВИДа... ну, например , это расширение добавляет атрибут uid и сопряженные с ним...

СообщениеДобавлено: 22 июл 2005, 02:12
Timur Kazimirov
Дык UID вроде появился еще в 7.62c. Или я гоню?

СообщениеДобавлено: 22 июл 2005, 06:57
Андрей Тр. aka RH
Николай, вот не любите вы смайлики, и поэтому трудно с вами .. Очевидно, в моем вопросе ключевое слово было - "для этого". LDAP'овский uid же стандартно мапится на uniqueID объектов.

Между тем, схему расширяют не только для добавления атрибутов к классу - еще и для создания дополнительных классов ( которые потом уже можно применять к требуемым объектам ). Например, можно иметь класс inetOrgPerson как самостоятельный, а не расширение класса User.