iT邦幫忙

0

強烈需要LDAP相關教學資料,或是高手的幫忙

小弟在IT邦幫忙已發過三篇有關LDAP問題:

最初的問題是要問 VMware Orchestrator 上如果使用AD的話,LDAP的設定方式
因為沒有人回答
http://ithelp.ithome.com.tw/question/10033873

所以我將問題範圍縮小到Windows Server 2003上的LDAP使用方式
結果得到
Exchange Server架起來
或是其他第三方軟體

這個答案
經查找資料後,發現Exchange Server需要建立在Linux上
並沒有回答到我的問題...
http://ithelp.ithome.com.tw/question/10034441

因為LDAP的設定值大同小異
所以我乾脆直接問了LDAP的各項設定值該去哪裡找
http://ithelp.ithome.com.tw/question/10035061

不知道有沒有好心人士願意提供持續的意見
甚至是願意出售LDAP諮詢服務的人願意幫忙
這問題我自己已查找了不少資料
但終究弄不出個所以然
我真的非常需要幫助,拜託...

我只有survey過LDAP
但沒有實做過
所以不好回答

以下提供兩項資訊供參考
VMWare討論帖
OpenLDAP設定教學
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
13
林門神JanusLin
iT邦超人 1 級 ‧ 2009-12-02 09:09:00
最佳解答

Google是可以搜尋到不少LDAP的做法
但是學習的話應該都是自學的比較多
觀念是
http://www.cc.ncu.edu.tw/document/meeting/LDAP.pdf
Linux架設方法
http://www.l-penguin.idv.tw/article/ldap-1.htm
Windows架設方法
Windows 2008 Server安裝起來昇DC之後就有LDAP Server
LDAP Port TCP 389
SSL LDAP Port TCP 636
一般最難懂的地方是在Base DN和User DN
還有他的DC和CN的設定或是OU......的參數用法
測試設定可以用Outlook Express或是Outlook的LDAP通訊錄
但是這邊似乎不太能看出整個架構
因此

您需要一個工具
Softerra LDAP Browser 2.6
他可以很簡單的看出整個LDAP樹狀結構

祝你成功 !!

12
蟹老闆
iT邦大師 1 級 ‧ 2009-12-02 00:44:42

關於這個問題我也不會XD
不過Exchange Server不是安裝在Linux上的,他是WINDOWS 裡的東西,從無到有是需要時間的,這二個網址你參考參考
http://zh.wikipedia.org/zh-tw/%E8%BD%BB%E5%9E%8B%E7%9B%AE%E5%BD%95%E8%AE%BF%E9%97%AE%E5%8D%8F%E8%AE%AE

http://www.google.com.tw/search?hl=zh-TW&source=hp&q=ldap+%E6%95%99%E5%AD%B8&meta=&aq=0&oq=LDAP

我覺實做最重要,就算看完上面二個連結內的連結內容後不見得會,所以還是實作最實在,這樣可以事半功倍。

jason1418 iT邦新手 5 級 ‧ 2009-12-02 02:08:50 檢舉

感謝您的回答
但我現在缺的就是實做的指導....

6
花輪
iT邦大師 1 級 ‧ 2009-12-02 22:11:16

For januslin,

AD 架起來後,在 windows 光碟內有一SUPPORT目錄,將裡面的SETUP.EXE執行完後會在程式集中中多一個「WINDOWS SUPPORT TOOLS」的命令列視窗,開啟後執行 『LDP』即可查看 LDAP 的架構與相關屬性了,因為他是MS的tools,所以可以直接在視窗左側展開其樹狀架構。

For jason1418,

看了您問的第三篇後,還是不清楚您到底想知道什麼?

  1. root
  2. user lookup base
  3. group lookup base
    這三個您要知道什麼?
    root 是指 domain 的 DN 嗎? 例:「DC=hinet,dc=NET]
    user lookup base 例:「CN=USER1,OU=TEST,DC=HINET,DC=NET]
    group lookup base 例:「CN=GROUP1,OU=TEST,DC=HINET,DC=NET]
    ???
  4. vCo admin group
    這個我不知道!

For fran633

感謝您 !!
Support Tools有些挺簡易的 ^^

0
Kert
iT邦研究生 5 級 ‧ 2017-03-23 21:29:49

LADP最就實際安裝過 某NAS套件 跟 OPEN LDAP 都裝了 只能說 SERVER好裝 但是各種CLIENT 認證設置非常考驗觀念 要不斷瞭解認證機制 作業系統版本差異 基本工要紮實要不就是一直翻書上網找資料

  1. 推薦 SERVER WORLD 上範例 真實可用實際操作可行
  2. 驗證方式要清楚 id getent ldapsearch等正確與錯誤差異
  3. 何時該清除 /var/資料庫 重置 都是成功關鍵
看更多先前的回應...收起先前的回應...

這是七年前的問題
樓主都不知道還在不在這行呢

哇賽
古文 XD

Kert iT邦研究生 5 級 ‧ 2017-03-24 20:58:02 檢舉

哈哈 我也不知哪翻出來 就回了

花輪 iT邦大師 1 級 ‧ 2017-03-29 11:06:38 檢舉

我都忘了我有回這篇說...
/images/emoticon/emoticon04.gif

我要發表回答

立即登入回答