Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Replication LDAP

3 réponses
Avatar
Alexandre Mackow
Bonjour =E0 tous,
suite a une reinstallation complete d'un serveur (Mail, Nagios) et la=20
mise en place de eGroupware (que je trouve excellent au passage), je=20
cherchais donc =E0 mettre en place un annuaire Ldap (pour=20
sauvegade,centralisation de ma base utilisateurs ainsi que pour une=20
utilisation dans d'autres applications....).

Nous somme en domaine Windows 2003.
Je voulais donc savoir si il =E9tait possible de synchroniser mon annuair=
e=20
Ldap Active Directory avec openldap, ou bien, en cas de reponse negative=20
:-o , si il etait possible de copier l'annuaire Ldap pour le copier dans=20
openldap?

Je suppose que cela doit etre possible mais j'aurai souhait=E9 avoir des=20
retours d'experiences
Par avance merci .

Bien cordialement.

--=20
----------------
Alexandre Mackow

3 réponses

Avatar
Vincent Bernat
OoO En cette matinée ensoleillée du jeudi 24 août 2006, vers 09:40,
Alexandre Mackow disait:

suite a une reinstallation complete d'un serveur (Mail, Nagios) et la
mise en place de eGroupware (que je trouve excellent au passage), je
cherchais donc à mettre en place un annuaire Ldap (pour
sauvegade,centralisation de ma base utilisateurs ainsi que pour une
utilisation dans d'autres applications....).



Nous somme en domaine Windows 2003.
Je voulais donc savoir si il était possible de synchroniser mon
annuaire Ldap Active Directory avec openldap, ou bien, en cas de
reponse negative :-o , si il etait possible de copier l'annuaire Ldap
pour le copier dans openldap?



A priori, le démon de réplication slurpd de OpenLDAP cause LDAP pour
effectuer la réplication. Si Active Directory cause aussi LDAP, il n'y
a pas de raison qu'ils ne s'entendent pas. Tu dois donc juste
configurer slurpd pour ton OpenLDAP.

À moins que la réplication ne soit de Active Directory vers OpenLDAP ?
Dans ce cas, je ne sais pas s'il y a quelque chose comme slurpd pour
Active Directory.

Pour la copie, slapcat donne le contenu de la base au format LDIF et
slapadd ajoute un fichier au format LDIF à la base (tout ça, serveur
arrêté !). Si c'est dans l'autre sens, tu dois demander à ton Active
Directory de dumper sa base au format LDIF.
--
printk("ufs_read_super: fucking Sun blows men");
2.0.38 /usr/src/linux/fs/ufs/ufs_super.c


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Emmanuel Quémener
Alexandre Mackow wrote:

Bonjour à tous,
suite a une reinstallation complete d'un serveur (Mail, Nagios) et la
mise en place de eGroupware (que je trouve excellent au passage), je
cherchais donc à mettre en place un annuaire Ldap (pour
sauvegade,centralisation de ma base utilisateurs ainsi que pour une
utilisation dans d'autres applications....).

Nous somme en domaine Windows 2003.
Je voulais donc savoir si il était possible de synchroniser mon
annuaire Ldap Active Directory avec openldap, ou bien, en cas de
reponse negative :-o , si il etait possible de copier l'annuaire Ldap
pour le copier dans openldap?

Je suppose que cela doit etre possible mais j'aurai souhaité avoir des
retours d'experiences
Par avance merci .

Bien cordialement.



Si le Ldap Active Directory accepte les exports LDiF et si les schema
présentent de forte similarité, je ne vois pas ce qui pourrait l'empêcher.

Pour l'import d'un LDIF correctement formaté dans l'annuaire OpenLDAP,
c'est un jeu d'enfant (et cela rend bien des services en cas de base
Ldap corrompue)...

De plus, vu que tu ne dois pas être la première personne de l'univers
connu, Google est très verbeux sur ce thème (mots clés: ldap active
directory openldap migration), même Microsoft et ses documents
d'interopérabilité avec OpenLdap (si, si, sur
http://www.microsoft.com/technet/interopmigration/prodtech/migrate/ad/default.mspx,
profitez-en bien, ce n'est pas souvent que je vais mettre un lien vers
le site de M$).

Il y a aussi ce lien là :
http://searchopensource.techtarget.com/tip/1,289483,sid39_gci1186862,00.html

Comme toujours, dans les recherches Google, le plus difficile, c'est
séparer le grain de l'ivraie...

Bon courage et l'hésite pas à faire un mini-howto pour faire part de
ton expérience...


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Alexandre Mackow
Vincent Bernat wrote:

OoO En cette matinée ensoleillée du jeudi 24 août 2006, vers 09 :40,
Alexandre Mackow disait:



suite a une reinstallation complete d'un serveur (Mail, Nagios) et la
mise en place de eGroupware (que je trouve excellent au passage), je
cherchais donc à mettre en place un annuaire Ldap (pour
sauvegade,centralisation de ma base utilisateurs ainsi que pour une
utilisation dans d'autres applications....).







Nous somme en domaine Windows 2003.
Je voulais donc savoir si il était possible de synchroniser mon
annuaire Ldap Active Directory avec openldap, ou bien, en cas de
reponse negative :-o , si il etait possible de copier l'annuaire Ldap
pour le copier dans openldap?





A priori, le démon de réplication slurpd de OpenLDAP cause LDAP po ur
effectuer la réplication. Si Active Directory cause aussi LDAP, il n'y
a pas de raison qu'ils ne s'entendent pas. Tu dois donc juste
configurer slurpd pour ton OpenLDAP.

À moins que la réplication ne soit de Active Directory vers OpenLDAP ?
Dans ce cas, je ne sais pas s'il y a quelque chose comme slurpd pour
Active Directory.

Pour la copie, slapcat donne le contenu de la base au format LDIF et
slapadd ajoute un fichier au format LDIF à la base (tout ça, serve ur
arrêté !). Si c'est dans l'autre sens, tu dois demander à ton Ac tive
Directory de dumper sa base au format LDIF.




Merci pour cette reponse ..
En effet c'est bien d'AD vers mon nouveau serveur ldap...
Mon nouveau serveur openldap ayant une base vierge, je cherchais a y
dupliquer les données presentes sur ma base ldap AD...
Je vais me renseigner sur le dump de ma base AD en ldiff pour tenter
de l'importer sur mon openldap.
Je tiens au courant de l'evolution ;-)

++

--
----------------
Alexandre Mackow