The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз LDAP-сервера ReOpenLDAP 1.2.0, opennews (??), 08-Сен-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +4 +/
Сообщение от abu (?), 09-Сен-22, 01:26 
Можно, например, вести справочник электронной почты централизовано в LDAP, чтобы клиенты, подключаясь, имели актуальный список, а для Самбы - юзеров для самбового домена, группы и пр. Это все делал, работает достаточно хорошо. Даже для ftp-сервера как-то прикручивал учетки через LDAP, тоже удобно.

Можно вести тех же юзеров для почтового сервера, правда, не вел никогда.  

А вот зачем именно в LDAP держать 100 млн записей - я представить не могу, узко мыслю.

Ответить | Правка | Наверх | Cообщить модератору

14. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –7 +/
Сообщение от Ivan_83 (ok), 09-Сен-22, 03:49 
Есть годные протоколы и у них куча реализаций от школьных до энтерпрайзных и есть вот такие оверинженеред монстры как DAP, LTE и прочий шлак который сделали упоротые для самих себя и то кое как.

Если вам нужна авторизация - заведите таблицу в базе данных или положите файлами на ФС по папочкам, и получите как лдап и иерархию и разные доступы и тп.

Ответить | Правка | Наверх | Cообщить модератору

48. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +1 +/
Сообщение от abu (?), 09-Сен-22, 09:54 
> Есть годные протоколы и у них куча реализаций от школьных до энтерпрайзных
> и есть вот такие оверинженеред монстры как DAP, LTE и прочий
> шлак который сделали упоротые для самих себя и то кое как.
> Если вам нужна авторизация - заведите таблицу в базе данных или положите
> файлами на ФС по папочкам, и получите как лдап и иерархию
> и разные доступы и тп.

Не знаю, радоваться мне или грустить, но сейчас мне все это не нужно. И уж точно не буду я в БД иерархии разводить, когда есть нормальное решение. Ваш подход не отрицаю, мб, я устарел и тупо не могу понять такую радость =на ФС по папочкам=.

А вот когда мне нужна была авторизация - я сделал именно то, о чем написал выше. Все отлично работало и работает. Разве что в Самбе в 2003 году пришлось поскакать, документирование было ни к черту, 3-я Самба только-только, насколько помню, начиналась, но, когда все настроилось, у меня получился вполне себе домен, правда, в ту пору, без групповых политик. Проработал он 6 лет в офисе на 100 - 150 человек.

Также, LDAP поддерживается в Active Directory, например, так что вряд ли все это =для самих себя= и =упоротое=.

Ответить | Правка | Наверх | Cообщить модератору

57. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +1 +/
Сообщение от bOOster (ok), 09-Сен-22, 10:38 
Active Directory НА ОСНОВЕ LDAP построен - это его основа!
Ответить | Правка | Наверх | Cообщить модератору

70. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от abu (?), 09-Сен-22, 11:27 
> Active Directory НА ОСНОВЕ LDAP построен - это его основа!

Я перед тем, как написать, прочитал такое:

=
Коротко говоря: AD - это база данных служб каталогов, а LDAP - один из протоколов, которые вы можете использовать для общения с ней. LDAP - это протокол, а Active Directory - это сервер.
=

// https://wiki.merionet.ru/servernye-resheniya/40/chto-takoe-a.../

Все врут? Или все же есть разница? То есть - суть вашего капслока понятна. Но разница все же есть, насколько могу судить.

Ответить | Правка | Наверх | Cообщить модератору

71. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +2 +/
Сообщение от erthink (ok), 09-Сен-22, 11:39 
> Я перед тем, как написать, прочитал такое:
> Коротко говоря: AD - это база данных служб каталогов, а LDAP -
> один из протоколов, которые вы можете использовать для общения с ней.
> LDAP - это протокол, а Active Directory - это сервер.

Не то чтобы врут, но искажают.

Чуть раньше Novell взяла LDAP, напихала туда фичей и собственных велосипедов, а потом назвала "Novell Directory Service".

В M$ испугались что "мопед не их", напихала туда-же еще большую кучу несовместимых велосипедов, придумали массу оголтелой виндовой специфики и назвали это Active Directory.
Потом еще 20 лет латали, скрещивали с Kerberos, чинили и переделывали весь этот кошмар.

Сейчас Active Directory снаружи выглядит неплохо (внутри лучше не смотреть), но уже всплыло более десятка дыр (захват домена, получение привилегий и т.п.) и только незнающий даст гарантию что там нет еще одного десятка...

Упрощенно LDAP + маркетинг = Active Directory.

Ответить | Правка | Наверх | Cообщить модератору

72. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от abu (?), 09-Сен-22, 12:28 
>> Я перед тем, как написать, прочитал такое:
>> Коротко говоря: AD - это база данных служб каталогов, а LDAP -
>> один из протоколов, которые вы можете использовать для общения с ней.
>> LDAP - это протокол, а Active Directory - это сервер.
> Не то чтобы врут, но искажают.

Понятно, спасибо! В целом, использовал LDAP в линуксе, все нормально, всем доволен. Кидаться чем попало в его сторону не могу исходя и зопыта (: Мб, конечно, есть сейчас альтернатива, времени-то будь здоров прошло. Но, если есть, интересно было бы узнать.


Ответить | Правка | Наверх | Cообщить модератору

81. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +1 +/
Сообщение от bOOster (ok), 09-Сен-22, 20:02 
>> Active Directory НА ОСНОВЕ LDAP построен - это его основа!
> Я перед тем, как написать, прочитал такое:
> =
> Коротко говоря: AD - это база данных служб каталогов, а LDAP -
> один из протоколов, которые вы можете использовать для общения с ней.
> LDAP - это протокол, а Active Directory - это сервер.
> =
> // https://wiki.merionet.ru/servernye-resheniya/40/chto-takoe-a.../
> Все врут? Или все же есть разница? То есть - суть вашего
> капслока понятна. Но разница все же есть, насколько могу судить.

Ну пусть озвучат какие ЕЩЕ протоколы можно использовать для доступа к ActiveDirectory..
Хотя нет, не надо, описалово похоже на то, что студента, который абсолютно в этом не рубит - заставили написать "Что такое ActiveDirectory"

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

104. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от abu (?), 10-Сен-22, 11:05 
>[оверквотинг удален]
>> Коротко говоря: AD - это база данных служб каталогов, а LDAP -
>> один из протоколов, которые вы можете использовать для общения с ней.
>> LDAP - это протокол, а Active Directory - это сервер.
>> =
>> // https://wiki.merionet.ru/servernye-resheniya/40/chto-takoe-a.../
>> Все врут? Или все же есть разница? То есть - суть вашего
>> капслока понятна. Но разница все же есть, насколько могу судить.
> Ну пусть озвучат какие ЕЩЕ протоколы можно использовать для доступа к ActiveDirectory..
> Хотя нет, не надо, описалово похоже на то, что студента, который абсолютно
> в этом не рубит - заставили написать "Что такое ActiveDirectory"

Честно сказать - пусть делают, что хотят. Пишут, капслоки включат, гомонят. Моя позиция простая - дело было в свое время сделано, дело проработало 6 лет, а была бы жива фирма - и до сих пор бы работало, там где работает, я там не меняю ничего на что-то совершенно другое.

Ответить | Правка | Наверх | Cообщить модератору

90. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –3 +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 01:26 
Разница в подходе.

Вы администратор, которому нужно 100500 юзеров обслужить и свалить домой и чтобы потом ещё не звонили что всё сломалось, срочно вали и починяй.
Поэтому вы возъмёте вендовый домен или его клон на опенсорце.

У меня нет задачи удовлетворть вчера 100500 пользователей и завтра продолжить их ублажать и я смотрю на это всё с точки зрения "лучше день потерять зато за 5 минуть долететь".
Я могу потратить время на эксперименты и сделать решение масштабируемое и такое чтобы оно было обслуживаемым.

DAP = directory access protocol.
Иными словами оно для доступа к директориям, дальше воспоминаем что директории есть на обычной ФС и ходить туда можно много чем.
Но раз речь про авторизацию простую была, то это примитивная выборка из БД.


При этом что там творится внутри AD / LDAP я понятия не имею, подозреваю что там слоистые нагромождения легаси лет за 30.
И новости про захват домена это только вершина айсберга от людей которые стали разбиратся что это за фигня такая и как оно на самом деле работает.
Вы же наверняка никогда не лазали по внутренностям LDAP и не разбирались что там и зачем.
Если оно сломается или его отвандалят максимум что вы с этим сделаете - равернёте из бэкапа.

Это совершенно не тот уровень понимания технологии с которым комфортно работать лично мне.
Я за упрощение и работу на современном стёке технологий, без чёрных ящиков.

И как вы могли понять, никто не берёт лдап и прочие подобные вещи когда надо обслужить не 100-150 рабомест а тысячи-миллионы, все пишут с нуля или основательно перепиливают.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

105. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от abu (?), 10-Сен-22, 11:15 
Все это отлично, в самом деле, без иронии. По вашей цитате:

=
Иными словами оно для доступа к директориям, дальше воспоминаем что директории есть на обычной ФС и ходить туда можно много чем.
Но раз речь про авторизацию простую была, то это примитивная выборка из БД.
=

что предлагаете конкретно? Готовые решения (в них ведь тоже я особо не глядел, мало ли что с безопасностью)? Самому писать (тут и вовсе с безопасностью всякое может выйти)?

Про адресные книги тоже речь была - с чем интегрировать, например, Thunderbird?

Также, подозреваю, что directory, скорее всего, это каталоги в LDAP, не в файловой системе. Но тут даже начинать спорить либо разбираться - не хочется (:


Ответить | Правка | Наверх | Cообщить модератору

107. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –2 +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 19:02 
Предлагаю юзать всё что угодно только не LDAP, в том числе написать свои велосипеды.
Ответить | Правка | Наверх | Cообщить модератору

115. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +1 +/
Сообщение от bOOster (ok), 11-Сен-22, 10:20 
>[оверквотинг удален]
> Вы же наверняка никогда не лазали по внутренностям LDAP и не разбирались
> что там и зачем.
> Если оно сломается или его отвандалят максимум что вы с этим сделаете
> - равернёте из бэкапа.
> Это совершенно не тот уровень понимания технологии с которым комфортно работать лично
> мне.
> Я за упрощение и работу на современном стёке технологий, без чёрных ящиков.
> И как вы могли понять, никто не берёт лдап и прочие подобные
> вещи когда надо обслужить не 100-150 рабомест а тысячи-миллионы, все пишут
> с нуля или основательно перепиливают.

Писал уже раз, с текущей позицией - что ты тут накалякал - тереби локалхост на домашней системе...


Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

23. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –4 +/
Сообщение от Аноним (23), 09-Сен-22, 06:38 
Самба давно протухла. Точнее, с самого начала.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

50. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от abu (?), 09-Сен-22, 10:01 
> Самба давно протухла. Точнее, с самого начала.

Нет, не протухла. Буквально пару лет назад, когда столкнулся с тем, что одни версии винды не понимают шары других версий винды, разбираться долго не стал, что там у них не так, ведь в виндах семь пятниц на неделе. Поставил Самба-сервер, настроил шары, корзинку, бэкапы по хардлинкам. Все винды, от XP до =десятки= тотчас угомонились и стали с Самбой работать, жить-поживать и добра наживать.

То была 4-я Самба.

А сейчас у меня, на другой работе, стоит 3-я Самба, ей 10 лет. Авторизация простая, без LDAP, живет, не тужит.

Но сам лично я уважаю LDAP за то, что можно настроить, как и говорил, почтовый справочник для всех почтовых клиентов, кто умеет в LDAP. Там будет тебе и поиск по адресу, и телефон можно посмотреть, и сотрудника и вообще. Все централизовано, удобно.  

Ответить | Правка | Наверх | Cообщить модератору

91. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 01:30 
Самба и всё АД превратилось в аттавизм с трудной поддержкой.

У нас дома сейчас нет самбы, и никто не заметил что её не стало.
Обычным людям хватает браузера для ВСЕГО, у меня sshfs дополнительно рулит, я его даже патчю для своих нужд :)

Ответить | Правка | Наверх | Cообщить модератору

103. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от abu (?), 10-Сен-22, 11:00 
Спорить про АД не буду - мне с него нечего взять, но то, что вся ФНС стоит на АД - факт (мб, что-то там начнут менять сейчас - не знаю). Это, конечно, не довод в разговоре, просто вспомнилось былое.

С Самбой у меня все просто - кому надо меняться файлами внутри корпоративной сетки, имеют учетку да и все. Юзерская папка уже тем хороша, что что-нибудь да отбэкапится, а потом найдется, а все остальное - там вертятся, как правило, бухгалтера с экономистами.

Считаю, что чем меньше браузера в работе, тем лучше, но это совсем другая история.

Ответить | Правка | Наверх | Cообщить модератору

108. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 19:06 
Да полно идиотов в это вляпалось и теперь будут платить мзду МС за обслуживание. В этом и есть их бизнес.

Браузер означает что у вас все важные данные лежат уже на серверах, а клиенсткое место упрощается до работы браузера.
Это пресловутые облака и снижение издержек на поддержку.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру