salut les milouzes ![]()
je suis actuellement plongé dans l’étude de OpenlDAP pour en faire un annuaire unique. j’ai déjà mis en place un ldap pour samba, un ldap pour le serveur de mail, mais maintenant j’aimerais n’en avoir qu’un seul pour tout le monde et surtout un seul enregistrement dn par utilisateur qui fonctionne pour tous les services.
le but est une architecture sur plusieurs serveurs (physiques ou virtuels) dont le dénominateur commun est l’annuaire ldap pour l’authentification.
- serveur ldap + phpldapadmin
- serveur samba
- serveur mail (postfix + courier)
- serveur web pour phpgroupware (webmail + autres applis).
- tous les PC clients authentification ldap (linux) ou sur le serveur samba (w$) et montage de dossiers depuis samba.
il y a foule de sites et de tutos à ce sujet, que ce soit serveur de mail avec domaines virtuels ou PDC samba/ldap, mais jamais les deux en même temps. de plus j’aimerais limiter au maximum l’utilisation des outils qui font tout sauf le café. c’est pourquoi je souhaites privilégier l’ingestion de fichiers ldif faits maison, phpldapadmin pour aller voir ce qui se passe et slapcat pour voir aussi ce qui se passe.
avant même de commencer à tripoter, je me pose deja quelques questions. mais je sais que si je les poses toutes en même temps, les modos vont se faire plaisir de les effacer … donc une à la fois. et puis zut, je poste dans pause-café, comme ça je peux les poser toutes en même temps, après tout ce n’est pas du support, je n’ai pas encore vraiment commencé. c’est juste que avant de me lancer, j’aime bien savoir ou je vais … et puis c’est toujours plus intéressant quand on comprend.
[size=200]1 [/size]je me demande donc si je peux mixer à l’intérieur d’un même enregistrement dn les attributs de l’objectClass “posixAccount” et ceux de “CourierMailAccount”. surement que oui mais dans ce cas l’enregistrement homeDirectory risque de me poser problème, car pour le serveur email c’est ‘/home/vmail’ (car l’utilisateur vmail est celui qui gère les domaines virtuels pour postfix) alors que pour le poste client ou le serveur samba il me faut un ‘/home/%username%’
[size=200]2[/size]pour l’authentification avec samba, est ce que l’on peux se contenter de créer des utilisateurs et des groupes posix en utilisant le schema nis.schema ou faut il absolument le schema samba.schema et les smbldap-tools.
[size=200]3[/size]dans le cas ou les smbldap-tools soient inévitables, est ce que vous conseillez de créer une fois un utilisateur, faire un slapcat pour voir comment il a été créé, ajouter les champs manquants pour l’objectClass “CourierMailAccount”, et se faire son propre fichier ldif de création d’un nouvel utilisateur. ou est il possible de modifier les scripts smbldap-tools pour qu’ils renseignent directement les attributs mail. en fait je ne veux qu’un annuaire, et quand je rajoute un utilisateur, je veux pouvoir le faire en une seule fois.
donc j’attends vos réactions à ce sujet.
merci


