Opa,

Sinceramente, posso estar sendo um burro ou arcaico...
Eu já mexi algumas vezes no cn=config, ele não é difícil de se entender, é
só ler um pouquinho.

Porém, eu ainda não vi benefícios ao usar o cn=config, eu ainda gosto do
velho e bom slapd.conf.
Talvez eu não tenha visto benefícios porque as minhas bases LDAP não são
tão grandes.

Felipe, você que já trabalhou com bases enormes de LDAP, você sabe quais
são os benefícios de usar o cn=config?

Abraços!

Em 21 de janeiro de 2012 12:27, Felipe Augusto van de Wiel (faw) <
f...@funlabs.org> escreveu:

> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA512
>
> On 20-01-2012 13:41, André Ribas wrote:
> > estava começando a montar um servidor samba + ldap quando descobri que
> > a partir da versão 3.3.23 (versão disponível no squeeze) o OpenLDAP
> > mudou seu esquema de configuração do arquivo slapd.conf para arquivos
> > LDIF. Achei essa modificação muito interessante pois ela traz a
> > vantagem de podermos fazer modificações on-line no diretório LDAP, sem
> > precisar reinicia-lo.
>
> Geralmente chamado de cn=config.
>
>
> > No entanto eu estou um pouco perdido ainda e não sei bem qual é a
> > forma mais adequada de configura-lo para se integrar com o Samba.
> > Achei vários tutoriais na internet instruindo a se criar o arquivo
> > slapd.conf e depois utilizar seu migrador. Eu não gostei dessa ideia e
> > gostaria de não ter que recorrer a ela pois assim você perde toda a
> > vantagem da nova forma de configuração e apenas cria mais complicação
> > na configuração do OpenLDAP.
> >
> > Estou lendo o manual do OpenLDAP para ver se descubro como fazer isso
> > mas se alguém souber de algum tutorial que possa me auxiliar nessa
> > configuração ou souber indicar o caminho das pedras seria de grande
> > ajuda.
>
> Veja o /usr/share/doc/slapd
>
> Além disso, a melhor forma de começar é converter o slapd.conf, o
> restante do trabalho como você viu na openldap-technical é feito
> usando arquivos LDIF.
>
> Por exemplo, você precisa adicionar um novo schema, infelizmente
> não há nada fácil ou prático pra fazer isso, o que se faz é criar
> um slapd.conf só com esse schema, executar o comando de conversão
> e adaptar o ldif gerado para injetá-lo no domínio.
>
> Use o phpldapadmin para visualizar a estrutura inicial e ajudá-lo
> a compreender o funcionamento do cn=config.
>
> Depois, o que você pode fazer pra alterar algo é um ldapsearch,
> obter o ldif, e criar um arquivo com comandos de mudança para
> usar com ldapmodify.
>
>
> Abraço,
> - --
> Felipe Augusto van de Wiel (faw) <f...@funlabs.org>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.11 (GNU/Linux)
> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
>
> iQIcBAEBCgAGBQJPGstVAAoJEMa4WYSFUi4tWAoP/RBqZxOk8R9e7nJwDx7g9beQ
> 3n4eraD28HcQe1HzseeBAiHSj8vvP+XobgL4HSW3OOVbF98wzAhZVFVyEfvCyjNR
> w0hChnFUV+PHKX2iEqErtufoy/PKg6RbQO4BsOyDxmpYw+LeQlRSMWb5H9qe1xSX
> vMpgE/Dea5ektTgdXieb8wy/1Onqk3ZEfACzEc8kun6ysHIdiAFg97YzcNMaEPj5
> 8o2iZhqsXTyWETB9u0RBfumuL+d0iuJVDYm1Kq8OPzor6R7grZtxwsitQTddlyY3
> Z8szDg/bSNTNn7XjiLCe1sTUcXmox9mP9z8R8lBM3Ii2jAiTzucmIxQh+kNpEGmG
> oeaWR38sf1uEdzGUMJKosnA5t2g36QgQ9gONAwsnuvhzPbtUPVuuKhdnB1S6su9B
> SNj7K84uGlAddvMssg1yNpUMAMq1eDogOC0uxz+zNfa7yNI5xCgYcE/D8Wcqdr9t
> DETBhiua6kJTb3cisXWQNERrI4WPjdwPomgEGHzOvx2ECZ379Z9EGWZoxPtrWAhX
> e4/D7oXpUb/36YgYwUPppzXgLPm9Kv7XPDwp5T4T/2IZfhYGBvZQUHDUpPZs1i6L
> zeldQG8saV6wCYA7IPxg6zTMFmxpn6w/b/J1fnga+e2yE3wTvg8bvusrGoYm3u9K
> jBIoaTMrc2C+KqbaVYmq
> =bpTw
> -----END PGP SIGNATURE-----
>
>
> --
> To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmas...@lists.debian.org
> Archive: http://lists.debian.org/4f1acb55.7000...@funlabs.org
>
>


-- 

Atenciosamente,

*Eduardo Sachs *-* *www.eduardosachs.org

*LPI-302 (Mixed Environment)* Senior Level Linux Professional

*LPIC-3/301 (Core)* Senior Level Linux Professional

*CLA* Novell Certified Linux Administrator

*DCTS* Novell Data Center Technical Specialist

*Microsoft *Certified Technology Specialist (MCTS)

*MCTS*: Windows Server 2008 Network Infrastructure, Configuring

*MCTS*: Windows Server 2008 Active Directory, Configuring

Responder a