Silviu Marin-Caea wrote:
> Cristian Mitrana wrote:
> 
> 
>>Ce te impiedica sa excluzi /etc/openldap/schema/rfc2307bis.schema ?
> 
> 
> Aia e schema cu account-uri.  Nu mai merge nimic daca o scot.
De ce ai nevoie de acolo ? Am impresia ca nis.schema e de ajuns,
desi nu sunt sigur ca daca nss_ldap e conpilat cu --enable-rfc2307bis
poti sa renunti la ea.

> Cat despre intrebatul pe liste, arata exact starea aia de care vorbeam: 
> un ghiveci de tool-uri primitive, din care multe sunt depasite.
[...]
> Daca n-ar fi asa, ar trebui ca macar atata lucru simplu sa se poata 
> realiza, fara trauma si intrebat in toate partile.
Cine a spus ca ceea ce vrei tu este simplu ?  :)

> E cineva pe lista care are urmatoarele:
> 
> un server LDAP pentru conturi si autentificare
> un server de fisiere cu NFS sau alt protocol
> userii de pe statii se logheaza si automonteaza /home de pe serverul de 
> fisiere
Pentru automounter cauta in openldap-users, parca era un post cu descriere
amanuntita cum se face pe linux/solaris.

> Ar fi interesant sa vad chestia asta facuta cap coada, mai ales mai 
> intereseaza configurarea la automontare, ca serverul de LDAP il fac eu 
> pana la urma, si autentificarea cu PAM, la fel.  

Vezi Gerald Carter - LDAP System Administration, O'Reilly, martie 2003.

Apropo de PAM, ar fi de
> dorit ca userii din LDAP sa apara la "getent passwd" dupa cei locali. 
Asta se face un nsswitch.conf:
passwd: files ldap.

> In acest fel in LDAP ar fi numai useri reali--persoane--nu si bin,daemon 
> etc.

Asa si trebuie sa fie, cel putin 'root', sau 'httpd'.

> Cum sprijina IBM OpenLDAP?  Nu zic ca nu o face, dar vreau sa stiu cum, 
> pentru ca nu apare la sponsori.  Nici de padl n-am zis nimic de rau. 
http://www-124.ibm.com/linux/presentations/lwce2002sf/Directory/openldap.htm
Prin anagajarea programatorilor care lucreaza la OpenLDAP.

> Dar ar fi frumos sa scrie sa migrationtools nu mai functioneaza bine cu 
> openldap 2.1.x
Probabil ca daca le modifici putin o sa functioneze, dar  trebuie sa stii
despre ce e vorba, sunt doar niste scripturi.

--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui