<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Перевод интервью c главным архитектором проекта OpenLDAP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html</link>
    <description>Говард Чу - главный архитектор проекта OpenLDAP (http://www.openldap.org) и его основного корпоративного спонсора Symas Corporation. OpenLDAP - это свободная (и с открытым исходным кодом) реализация протокола LDAP, обеспечивающего общие адресные книги, единую аутентификацию, автоматическое подключение домашних каталогов и совместный доступ к файлам для клиентов, работающих под управлением ОС Linux, Unix, Mac и Windows.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вопрос: Не могли бы вы немного рассказать о своей работе, проекте OpenLDAP и его отношениях с Symas?&lt;br&gt;&lt;br&gt;&lt;br&gt;Ответ: Что же, как главный архитектор проекта OpenLDAP я принимаю решения о том, что следует включать в код, а что - нет. По большей части разработчики сообщества OpenLDAP работают над тем, что выберут сами.&lt;br&gt;&lt;br&gt;Я внес свой первый вклад в OpenLDAP в 1998 году и вскоре после этого был приглашен в основную команду разработчиков. Под руководством Курта Зейленга (Kurt Zeilenga) бОльшая часть ранней разработки OpenLDAP была сфокусирована на устранении проблем, связанных с переносимостью и реализа</description>

<item>
    <title>Перевод интервью c главным архитектором проекта OpenLDAP (Ne01eX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#56</link>
    <pubDate>Tue, 18 Mar 2008 09:10:58 GMT</pubDate>
    <description>Всем ответившим спасибо, сохраняю топик и буду копать тему глубже.&lt;br&gt;</description>
</item>

<item>
    <title>Перевод интервью c главным архитектором проекта OpenLDAP (SCIF)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#55</link>
    <pubDate>Tue, 18 Mar 2008 04:51:20 GMT</pubDate>
    <description>&amp;gt;Тебе тогда надо поднять домен на самбе с аутентификацией на LDAP сервере. &lt;br&gt;&amp;gt;Диски с домашними директориями будут монтироваться по SMB с соответствующими правами. &lt;br&gt;&amp;gt;Это делает logon скрипт.  Обязательно ознакомься с документацией по самбе. &lt;br&gt;&lt;br&gt;Дык тогда придётся пароли светить. Либо вводить лишний раз.&lt;br&gt;</description>
</item>

<item>
    <title>Перевод интервью c главным архитектором проекта OpenLDAP (SCIF)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#54</link>
    <pubDate>Tue, 18 Mar 2008 04:45:28 GMT</pubDate>
    <description>&amp;gt;Возможно и не прав, но судя по этой страничке на их оф &lt;br&gt;&amp;gt;сайте, всё же прав http://mds.mandriva.org/ прочтите там же новости, о том, &lt;br&gt;&amp;gt;что Mandriva покупает Linbox и её Linbox Directory Server, а ещё &lt;br&gt;&amp;gt;переименовывает его в Mandriva Directory Server, да и Linbox Directory Server &lt;br&gt;&amp;gt;раньше был закрытым продуктом, значит он к OpenLDAP не имеет не &lt;br&gt;&amp;gt;какого отношения, посему, если сейчас они взяли OpenLDAP за основу, то &lt;br&gt;&amp;gt;может быть...:) &lt;br&gt;&lt;br&gt;Гм. Действительно Вы правы.&lt;br&gt;Самое интересное, что тут http://www.linbox.com/ucome.rvt/any/en/Produits/ нет никаких упоминаний о LDS. Но факт остаётся фактом, что MDS функционирует на OpenLDAP. Я его ставил версии 2.1 и юзал он именно OpenLDAP, а Linbox Directory Server просто название для надстройки для удобного управления OpenLDAP&apos;ом, равно как и нынешний Mandriva Directory Server.&lt;br&gt;P.S. Напоминания нашлись на linbox.org&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Перевод интервью c главным архитектором проекта Op... (SCIF)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#53</link>
    <pubDate>Tue, 18 Mar 2008 04:36:52 GMT</pubDate>
    <description>&amp;gt;Аутенфикация - это процесс, при котором вы подтверждаете себя. Авторизация - это &lt;br&gt;&amp;gt;процесс, подтверждающий использование ресурсов на основании вашей аутенфикации. Вы можете быть &lt;br&gt;&amp;gt;залогинены(аутенфицированы), но не авторизованы использовать файл/директорию с помощью прав доступа. Так &lt;br&gt;&amp;gt;что единая авторизация есть. Только средства доступа к ней, читай аутенфикация, &lt;br&gt;&amp;gt;различны, что есть хорошо.&lt;br&gt;&lt;br&gt;Спасибо конечно, но чем они друг от друга отличаются я знаю.&lt;br&gt;Мне кажется Вы не совсем правы. Дело в том, что я могу делать - определяет далеко не лдап. Как Вы правильно написали он (лдап) только выдаёт уид, гид, хоум... А что мне можно и чего нельзя определяет ядро и политики вроде SELinux&apos;а (RBAC, etc) опираясь на свои законы и оперируя тем, что мне принадлежит конкретный уид и исходя из этого разрешает или нет мне что-то делать.&lt;br&gt;Смотря что понимать конечно под единой авторизацией, можно конечно по-разному трактовать. Но для большинства, я думаю, единая авторизация, это когда ты залогинился и ломишься на какой-</description>
</item>

<item>
    <title>Перевод интервью c главным архитектором проекта OpenLDAP (ZANSWER)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#52</link>
    <pubDate>Tue, 18 Mar 2008 04:34:43 GMT</pubDate>
    <description>По-моему Вы не правы. Насколько мне не изменяет память - MDS - открытый продукт. Только его поддержка будет стоить денег. Юзает он OpenLDAP и это точно, поставьте и убедитесь, что он просто добавляет схему свои и свою морду предоставляет. А Linbox был куплен вместе с его продуктами Linbox Rescue Server и никакого отношения к директориям сия прога не имеет - это что-то для централизованного управления серверами, надо полагать (хотя тут могу ошибаться, т.к. ещё не успел посчупать).&lt;br&gt;&lt;br&gt;Возможно и не прав, но судя по этой страничке на их оф сайте, всё же прав http://mds.mandriva.org/ прочтите там же новости, о том, что Mandriva покупает Linbox и её Linbox Directory Server, а ещё переименовывает его в Mandriva Directory Server, да и Linbox Directory Server раньше был закрытым продуктом, значит он к OpenLDAP не имеет не какого отношения, посему, если сейчас они взяли OpenLDAP за основу, то может быть...:)&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Перевод интервью c главным архитектором проекта Op... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#51</link>
    <pubDate>Tue, 18 Mar 2008 03:53:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;подключение домашних каталогов и совместный доступ к файлам для клиентов, работающих &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так, так. А вот тут поподробней. Каким же замечательным макаром OpenLDAP позволяет автоматом подключать домашние каталоги?? Раз так написано =&amp;gt; подразумевается, что они могут монтироваться с удалённого файл-сервера. Верно?? Какое к этому имеет отношение OpenLDAP, кроме тупой раздачи хоума??&lt;br&gt;&amp;gt;Если есть замена pam_mount - просвятите пожалуйста. &lt;br&gt;&amp;gt;Наверно тут также как и про &quot;единую аутентификацию&quot; - просто единое хранилище, &lt;br&gt;&amp;gt;а чтобы сделать хотя бы централизованную авторизацию уже нужно выходить за &lt;br&gt;&amp;gt;рамки OpenLDAP&apos;а и трахетси с памом, а вот сделать именно &quot;единую &lt;br&gt;&amp;gt;авторизацию&quot; надо полагать вообще в данный момент под линуксом невозможно, ибо &lt;br&gt;&amp;gt;общая &quot;керберезированность&quot; пока что низкая. Буду рад пообщаться по существу на &lt;br&gt;&amp;gt;данную тему. &lt;br&gt;&lt;br&gt;Вы совершенно правы, openLDAP не монтирует диски. Это вообще из другой области. Он содержит информацию о пользователях и группах и пр. перечисленно</description>
</item>

<item>
    <title>Перевод интервью c главным архитектором проекта OpenLDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#50</link>
    <pubDate>Tue, 18 Mar 2008 03:30:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;При этом /home/user можно не создавать.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;В чем проблема ?&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Конкретизирую вопрос: мне действительно не придется создавать руками учетки на клиентских машинах, &lt;br&gt;&amp;gt;&amp;gt;при использовании свободных реализаций LDAP? Конкретно, при использовании OpenLDAP или FDS? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;учетки на клиентских машинах, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это вообще что такое? $HOME? если воспользуетесь pam_mkhomedir то $HOME создаться при &lt;br&gt;&amp;gt;первом логине. &lt;br&gt;&lt;br&gt;Нет, это просто учётные записи или пользователи. Похоже в вопросе смешиваются две различные схемы аутенфикации. Вопрос звучит следующим образом: в случае использования openLDAP есть ли необходимость создавать локальные учётные записи? Ответ: нет, это не обязательно, но желательно иметь локальную учётную запись для root (Linux-клиент) и Administrator (Windows-клиент). А ещё лучше иметь кешированную локальную базу данных с LDAP сервера. Это на случай если LDAP сервер по какой-либо причине будет недоступен. Windows это делает автоматически, а в Linux это надо указать явно. В п</description>
</item>

<item>
    <title>Перевод интервью c главным архитектором проекта OpenLDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#49</link>
    <pubDate>Tue, 18 Mar 2008 03:11:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Ничего не понял !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Учетные записи создаются в ldap-каталоге&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;При этом /home/user можно не создавать.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;В чем проблема ?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Конкретизирую вопрос: мне действительно не придется создавать руками учетки на клиентских машинах, &lt;br&gt;&amp;gt;при использовании свободных реализаций LDAP? Конкретно, при использовании OpenLDAP или FDS? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Придёться, но только один раз в обоих случаях. Как показывает опыт может и несколько раз если раньше вы этого не делали. Как минимум вы должны зарегистрировать клиентскую машину в домене, как минимум вам придёться ввести имя лица, его контактную информацию, имя менеджера, название отдела и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Перевод интервью c главным архитектором проекта OpenLDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40665.html#48</link>
    <pubDate>Tue, 18 Mar 2008 02:46:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;первом логине. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А чем мне воспользоваться, что бы домашний каталог с соответсвующими локальными правами &lt;br&gt;&amp;gt;создался на маздайной машине? &lt;br&gt;&amp;gt;Смысл такой: мне нужно решение, позволяющее при наличии учетной записи в ldap-каталоге &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;безболезненно регистрироваться под этой учеткой на любой машине - члене контроллера домена, &lt;br&gt;&amp;gt;без необходимости каких-либо предварительных манипуляций на этой машине. Тупо введя логин &lt;br&gt;&amp;gt;и пароль на этой машине. С маздайными тачками и AD это &lt;br&gt;&amp;gt;проканывает. Нужен аналогичный функционал, реализованный свободными продуктами. Что непонятного-то? &lt;br&gt;&lt;br&gt;Тебе тогда надо поднять домен на самбе с аутентификацией на LDAP сервере. Диски с домашними директориями будут монтироваться по SMB с соответствующими правами. Это делает logon скрипт.  Обязательно ознакомься с документацией по самбе.&lt;br&gt;</description>
</item>

</channel>
</rss>
