<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: openldap для адресной книги FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html</link>
    <description>Всем привет! Установил из портов openldap (FreeBSD), написал perl скрипт, который собирает по ldap список пользователей из AD и создает их в openldap. &lt;br&gt;&lt;br&gt;Openldap:&lt;br&gt;- С поддержкой Berkeley DB&lt;br&gt;&lt;br&gt;При повторном запуске объекты удаляются и создаются заного. Пользователей порядка 1500 удаляются не очень быстро и иногда все просто встает колом.&lt;br&gt;&lt;br&gt;Можно ли как-то ускорить удаление? Например использовать openldap:&lt;br&gt;- ODBC With SQL backend&lt;br&gt;&lt;br&gt;+ MySQL или PostgreeSQL. Будет ли вообще толк или тупо понаставить sleep в скрипте.&lt;br&gt;</description>

<item>
    <title>openldap для адресной книги FreeBSD (SlaDER)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#11</link>
    <pubDate>Sun, 13 Sep 2009 06:16:49 GMT</pubDate>
    <description>&amp;gt;Может ADAM использовать? Как вариант попробуй обращаться к GC &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# cat /etc/services &amp;#124; grep 3269 &lt;br&gt;&amp;gt;msft-gc-ssl     3269/tcp       &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;      # Microsoft Global Catalog with &lt;br&gt;&amp;gt;LDAP/SSL &lt;br&gt;&amp;gt;msft-gc-ssl     3269/udp &lt;br&gt;&lt;br&gt;Установил все это на боевом сервере под FreeBSD, пока не падало. Тестовый я на Виртуальном поднимал на своей машине под VirtualBox.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>openldap для адресной книги FreeBSD (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#10</link>
    <pubDate>Mon, 07 Sep 2009 11:13:00 GMT</pubDate>
    <description>Может ADAM использовать? Как вариант попробуй обращаться к GC&lt;br&gt;&lt;br&gt;# cat /etc/services &amp;#124; grep 3269&lt;br&gt;msft-gc-ssl     3269/tcp                        # Microsoft Global Catalog with LDAP/SSL&lt;br&gt;msft-gc-ssl     3269/udp&lt;br&gt;</description>
</item>

<item>
    <title>openldap для адресной книги FreeBSD (SlaDER)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#9</link>
    <pubDate>Mon, 07 Sep 2009 09:06:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Может кто поделиться ссылкой с тонкой настройкой openldap ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. А что она слишком большая? &lt;br&gt;&amp;gt;2. У вас дестяки тысяч записей в АД &lt;br&gt;&amp;gt;3. Один раз? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне кажется вы что то не то делаете. Работал в фирме, так &lt;br&gt;&amp;gt;у нас филиалы по всему миру были. Количество людей 2000+, общая &lt;br&gt;&amp;gt;адресная книга, никаких тормозов и проблем. &lt;br&gt;&lt;br&gt;1. Сейчас 1500+ пока 4 филиала&lt;br&gt;2. Всего около 3500+&lt;br&gt;3. Одним разом точно не обойдешься. Любой сотрудник сможет вести поиск.&lt;br&gt;&lt;br&gt;Проводил полевые испытания напрямую к AD, даже к нашему DC намного медленне, чем к openldap.&lt;br&gt;&lt;br&gt;За основу взял вот эту статью:&lt;br&gt;http://www.lissyara.su/?id=1938&lt;br&gt;&lt;br&gt;+ Свой perl скрипт для синхронизации в AD&lt;br&gt;</description>
</item>

<item>
    <title>openldap для адресной книги FreeBSD (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#8</link>
    <pubDate>Sun, 06 Sep 2009 20:01:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;частям и использовать sleep в perl скрипте. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Зачем изобретать велосипед? Почему не используешь АД напрямую? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Снижаем нагрузку на AD. &lt;br&gt;&amp;gt;2. Поиск намного быстрее, так как меньше объектов &lt;br&gt;&amp;gt;3. У нас куча филиалов в других городах проще 1 раз собрать &lt;br&gt;&amp;gt;инфу, чем каждый раз делать до них запросы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может кто поделиться ссылкой с тонкой настройкой openldap ? &lt;br&gt;&lt;br&gt;1. А что она слишком большая?&lt;br&gt;2. У вас дестяки тысяч записей в АД&lt;br&gt;3. Один раз?&lt;br&gt;&lt;br&gt;Мне кажется вы что то не то делаете. Работал в фирме, так у нас филиалы по всему миру были. Количество людей 2000+, общая адресная книга, никаких тормозов и проблем.&lt;br&gt;</description>
</item>

<item>
    <title>openldap для адресной книги FreeBSD (SlaDER)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#7</link>
    <pubDate>Sun, 06 Sep 2009 14:15:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;средствами операционной системы, поднимать сервис и заливать данные по новой &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;однако здесь обратите внимание, что в каталоге с данными в новых дистрибутивах &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пошла мода ложить файл параметров текущей БД, так вот его удалять &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не надо &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я еще покурю маны, если ничего не найду просто буду удалять по &lt;br&gt;&amp;gt;&amp;gt;частям и использовать sleep в perl скрипте. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Зачем изобретать велосипед? Почему не используешь АД напрямую? &lt;br&gt;&lt;br&gt;1. Снижаем нагрузку на AD.&lt;br&gt;2. Поиск намного быстрее, так как меньше объектов&lt;br&gt;3. У нас куча филиалов в других городах проще 1 раз собрать инфу, чем каждый раз делать до них запросы.&lt;br&gt;&lt;br&gt;Может кто поделиться ссылкой с тонкой настройкой openldap ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>openldap для адресной книги FreeBSD (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#6</link>
    <pubDate>Fri, 04 Sep 2009 12:46:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;думаю, в вашем случае проще тушить сервис, удалять содержимое каталога с данными &lt;br&gt;&amp;gt;&amp;gt;средствами операционной системы, поднимать сервис и заливать данные по новой &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;однако здесь обратите внимание, что в каталоге с данными в новых дистрибутивах &lt;br&gt;&amp;gt;&amp;gt;пошла мода ложить файл параметров текущей БД, так вот его удалять &lt;br&gt;&amp;gt;&amp;gt;не надо &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я еще покурю маны, если ничего не найду просто буду удалять по &lt;br&gt;&amp;gt;частям и использовать sleep в perl скрипте. &lt;br&gt;&lt;br&gt;Зачем изобретать велосипед? Почему не используешь АД напрямую?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>openldap для адресной книги FreeBSD (SlaDER)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#5</link>
    <pubDate>Fri, 04 Sep 2009 08:59:15 GMT</pubDate>
    <description>&amp;gt;думаю, в вашем случае проще тушить сервис, удалять содержимое каталога с данными &lt;br&gt;&amp;gt;средствами операционной системы, поднимать сервис и заливать данные по новой &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;однако здесь обратите внимание, что в каталоге с данными в новых дистрибутивах &lt;br&gt;&amp;gt;пошла мода ложить файл параметров текущей БД, так вот его удалять &lt;br&gt;&amp;gt;не надо &lt;br&gt;&lt;br&gt;Я еще покурю маны, если ничего не найду просто буду удалять по частям и использовать sleep в perl скрипте.&lt;br&gt;</description>
</item>

<item>
    <title>openldap для адресной книги FreeBSD (zerot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#4</link>
    <pubDate>Fri, 04 Sep 2009 05:30:05 GMT</pubDate>
    <description>думаю, в вашем случае проще тушить сервис, удалять содержимое каталога с данными средствами операционной системы, поднимать сервис и заливать данные по новой&lt;br&gt;&lt;br&gt;однако здесь обратите внимание, что в каталоге с данными в новых дистрибутивах пошла мода ложить файл параметров текущей БД, так вот его удалять не надо&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>openldap для адресной книги FreeBSD (SlaDER)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86474.html#3</link>
    <pubDate>Fri, 04 Sep 2009 02:22:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;актуальности, наверно) очищаете базу openLdap и заливаете срез на текущий момент &lt;br&gt;&amp;gt;пользователей из AD виндовс &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;если это то, что вам нужно, то правильнее писать скрипт, проверяющий - &lt;br&gt;&amp;gt;что изменилось в AD по сравнению с данными в openLdap и &lt;br&gt;&amp;gt;накатывать только изменения &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Только ведь AD - сам по себе LDAP сервер, можно прикрутить авторизацию &lt;br&gt;&amp;gt;к нему. У меня в конторе, например, так авторизуется солярка ... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Да вы меня правильно поняли. OpenLDAP будет использоваться как адресная книга.&lt;br&gt;Ну правильней, но не проще. В моем понимании проще удалить все и создать все заного. Алгоритм у меня такой: Сначала выгружаю в ldif файлы данные из AD, потом по ldif файлам создаю объекты. Вот когда удаляешь они не сразу грохаются, так как объектов  &amp;gt; 1000. Буду наверно маны по openldap тщательней изучать.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
