kwami
(usa Debian)
Enviado em 29/05/2019 - 15:24h
paulo1205 escreveu:
O FreeIPA já é um LDAP ajustado para funcionar bem com clientes Linux, e facilita a configuração de clientes.
Subir um LDAP cru e configurar clientes na mão é possível e funciona, mas é trabalho de presidiário, de masoquista ou de alguém que goste muito de escovar bits.
(kkkkkkkkkkkkkkkkkkkkk!!!!!)
Então a dica é para ajudar você.
Mas se você realmente quer mexer no baixo nível e espera que nós possamos lhe ajudar, seria bom você dizer exatamente o que está funcionando (por exemplo: queries com o ldapsearch e autenticação simples) e quais os problemas que está tendo, com quais mensagens etc. Quanto mais informação, melhor.
... “Principium sapientiae timor Domini, et scientia sanctorum prudentia.” (Proverbia 9:10)
Olhe, de facto LDAP crú é duro! Eu também tive o mesmo problema e fui encarar o IPA-server, ele é um sistema de identidade que já engloba dns, kerberos, ssss ... porém a notícia menos boa é que, como ele é desenvolvido pela RedHat, parece que para os .deb a coisa não tá muito da hora! Inclusive eu estou testando o IPA numa VM com CentOS 7 (debian me perdoe é que a solução é boa e ainda não está muito bem preparada para ti! rsrsrs)
Vale dar uma conferida no IPA server!