At 02:32 PM 2/18/2003 +0700, you wrote: >On Tue, 18 Feb 2003 14:00:14 Beast (B) wrote: > >> >Sorry, diotak saya yg kepikir mta sbg media komunikasi utk exhange >> >data, memang sih pakai slurpd tp dikirimnya pakai media mail (entah >> >bisa/nggak) :-) >> >> duh rasanya kok aneh, walaupun bisa :=) >> analogi: bikin zone transfer dns via email, bagus juga idenya :) > >Kalau itu sih nggak perlu, krn dns server yg authoritative harus full >online, ldap kan boleh replicate dg server yg dial up. Idenya mirip >replicate netfoldernya Outlook.
duh, ldap <> addressbook :=) untuk sekedar auth, user bisa pakai slave, tapi untuk ganti/rubah attribut, slave akan memberikan referal ke master. > >> >Kalau cuma ldap schema sih rasanya standard aja, di MDaemon saya >> >langsung saja install slapd (saya baru bbr waktu yl saya uninstall >> >shg file-2xnya terdelete), langsung bisa diakses oleh >> >OE/TheBat!/Sylpheed. >> >> Ini schema yg saya cari, bisa didapat darimana pak? > >Harus saya install ulang dulu baru bisa ada :-) install mdaemon nanti bisa dapat ldap schema untuk OL? kalau iya nanti tak coba d/l yg eval version. > >> atribut2 yg ada diskema-nya apasaja pak, penasaran nih? > >Di saya mah yg basic aja : >cn=MDaemonUser, o=Duta Integrasi Pratama, c=ID ini kan base dn :-) btw, sebenarnya sudah ketemu attribut2 yg ada di OL, hanya saya belum bisa create/extends schema sendiri :( http://www.openldap.org/faq/data/cache/294.html >> >Yg merepotkan adalah integrasi dg MS AD (saat ini masih jadi >> >> maksudnya integrasi ini gimana pak? > >Kalau bisa integrate dg MS AD, maka Public Address Book, mail account, >proxy account, firewall account bisa di create bersamaan. Kedepan >(idealnya) kalau user login di Server yg trusted (sub OU atau foreign) >dimanapun lokasinya maka server tsb tanya ke master domain utk >authentication. ini kan artinya menjadikan ms ad sebagai directory service, jadi ndak perlu integrasi dgn openldap. yg perlu diintergrasikan kan sebenarnya pam/nss atau applikasinya, betul tidak? >> >proprietarynya MS Exchange), kalau ini bisa dilakukan maka replicate >> >dg W2k lain atau ldap (pakai slurpd) lain jadi nggak masalah. >> >> replicate openldap dgn ms-ad? duh belum banyak yg mikir tuh, bahkan >> developernya sekalipun :=) > >Kabarnya KerioMail sdh bisa melakukan ini (saya blm nyoba). sekilas saya lihat (hanya sekilas loh :) keriomail 'hanya' mengambil semua attribut (kasarnya getent /etc/paswd) dari msad untuk delivery mailboxnya (macam patch ldap untuk qmail). tapi kalau saya mau pakai msad sbg directory service, ngapain ndak pakai exchange2000 yg jelas2 'compatible'? juga implementasi ldap di msad kan belum jelas (baca: tdk standar) bagaimana applikasi2 lain yang akan memanfaatkan service ini? juga letak keberadaan/keuntungan menggunakan openldap (kalo bisa replicate dr msad) sbg slave dimana? wong pake multiple dc untuk fault tolerant di win2k sangat uenak kok :=) -- Right or wrong my list. Unsubscribe option is currently unavailable. Indeed, it's available upon request .. but: cepek dulu donk!
