LDAP-Struktur exportieren? (unter linux)
Hallo zusammen,
habe einen Linux-Server im Betrieb, auf dem ein LDAP-Verzeichnisdienst läuft.
Hab mittlerweile schon eine beachtliche Anzahl an Usern und Gruppen.
Nun würde ich gerne die LDAP-Struktur sichern. (Bakup)
Jetzt hab ich leider keine Ahnung wie ich da vorgehen kann? Wie kann man denn so eine LDAP-Struktur exportieren bzw sichern?
Hat jemand sowas schon mal gemacht oder hat nen Tipp für mich?
MFG
Tom
habe einen Linux-Server im Betrieb, auf dem ein LDAP-Verzeichnisdienst läuft.
Hab mittlerweile schon eine beachtliche Anzahl an Usern und Gruppen.
Nun würde ich gerne die LDAP-Struktur sichern. (Bakup)
Jetzt hab ich leider keine Ahnung wie ich da vorgehen kann? Wie kann man denn so eine LDAP-Struktur exportieren bzw sichern?
Hat jemand sowas schon mal gemacht oder hat nen Tipp für mich?
MFG
Tom
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 32412
Url: https://administrator.de/contentid/32412
Ausgedruckt am: 16.11.2024 um 09:11 Uhr
6 Kommentare
Neuester Kommentar
Damit wird die gesamte LDAP-Datenbank ausgelesen und in eine LDIF-Datei geschrieben. Leider sind im Normalfall dann einige Einträge zuviel. Wenn diese entfernt sind (z.B. mittels Script) kann man die LDIF-Datei mit slapadd wieder in den Server einlesen.
Kurzgesagt, die Daten des Servers werden in eine Textdatei geschrieben.
Kurzgesagt, die Daten des Servers werden in eine Textdatei geschrieben.
Für einen Server reicht die interne Nutzerverwaltung von Linux aus. Was ist aber, wenn ein zweiter Server dazu kommt? Dann müsstest du auf dem 2. Server alle Nutzer wieder anlegen.
Mit LDAP kannst du eine netzwerkweite Nutzerverwaltung realisierern, die auch noch von verschiedenen Anwendungen genutzt werden kann.
Von einem LDAP-Server können sich mehrere Sambaserver die Nutzerdaten holen und andere Server als Cyrus-IMAP Server und weitere Apache-Server.
Die Übersetzung von UID/GID (Linux) und SID(Win) findet im Verzeichnis für jeden Nutzer (jede Gruppe) statt.
Als LDAP-Server kann auch ein ADS-Server unter Win Server 2003 genutzt werden.
Ist doch toll .....
Mit LDAP kannst du eine netzwerkweite Nutzerverwaltung realisierern, die auch noch von verschiedenen Anwendungen genutzt werden kann.
Von einem LDAP-Server können sich mehrere Sambaserver die Nutzerdaten holen und andere Server als Cyrus-IMAP Server und weitere Apache-Server.
Die Übersetzung von UID/GID (Linux) und SID(Win) findet im Verzeichnis für jeden Nutzer (jede Gruppe) statt.
Als LDAP-Server kann auch ein ADS-Server unter Win Server 2003 genutzt werden.
Ist doch toll .....