小型,简单的LDAP服务器可以替代OpenLDAP [关闭]


11

我查看了较新的OpenLDAP版本的安装和配置说明,并决定为我的小型用户群设置太多工作。基本上,我只使用LDAP来在少数机器上同步用户帐户(好吧,这实际上并不需要目录服务器),并使这些用户可以访问某些基于Web的工具,而无需在多个计算机上创建用户帐户。的地方。

您可以推荐一个小型的简单LDAP服务器用于* nix系统吗?

我唯一的要求是能够通过LDAP服务PosixAccount和Group对象。


2
尽管这些系统是复杂的系统,但除非遇到性能问题,否则您无需使自己陷入深层次的复杂性。OpenLDAP具有合理的默认值。即使其他项目试图隐藏它,实际上也是如此。
Jeff Strunk

购物问题不在任何Stack Exchange网站上都是热门话题。请参阅问题解答,了解更多信息,请放手购物常见问题解答
克里斯·S

Answers:


7

使用大约任何Linux发行版的预配置OpenLDAP系统,将为您完成大部分配置OpenLDAP的工作。在Ubuntu中创建一个非常基本的LDAP系统应该不超过30分钟,并且有易于遵循的指南。


7
从技术上讲,您是正确的,但我更喜欢使用我完全理解的软件。从OpenLDAP的《管理指南》中,我得到的印象是,任何30分钟的安装都必须涉及教程站点中的复制粘贴内容,因此我尝试避免这种情况。
jstarek

3
为这种态度+1!
pfo 2011年

2

进行了很少的工作,但是还存在OpenBSD的ldapd(8)。我都没有工作经验。


1
用2006年的新闻引用tinyldap网站:!The only thing missing for a release is write support.我想您可能会忘记这一点。
斯文

我添加tinyldap是为了完整性和技巧性。如果有人看到了,他们可能会决定派生一个版本。
adamo

1

389ds以前称为“ Fedora Directory Server”是一种替代方案,带有GUI并已记录在案。您无需弄乱“ cn = config”内容。


1

在测试您建议的系统时,我还遇到了OpenDS,并认为我会在此处添加它以作记录。

但是,我对它们中的任何一个都不完全满意,并最终做了我想避免的事情,即仅使用SuSE的YAST进行设置(顺便说一句,它可以很好地集成管理和目录填充)。


1
就学习而言,使用Yast几乎是您所能做的最糟糕的事情(IMHO),因为它会将所有内容从用户的视线中屏蔽出来,并且您不会了解后台会发生什么。
斯文

1

您需要小型还是简单的服务器?如果您需要简单-389DS(fedora-ds,redhat-ds)更好。如果您需要小型服务器-openldap是我所见过的最小服务器(我的服务器消耗3500万内存,并包含约1k个对象)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.