2010-05-14 130 views
1

我有一個運行AD的Windows服務器框和一個在混合的Windows Linux網絡中運行OpenLDAP的CentOS框,我想保持兩者同步。最好使用免費軟件/只是一些配置更改。任何人都知道如何讓這兩種認證系統發揮出色?出於安全原因,任何同步都必須通過SSL完成。保持OpenLDAP和活動目錄同步(Windows服務器08R2)

回答

2

我使用自行開發的perl腳本,它通過SSL同步單向AD到LDAP。這是非常自定義的,非常僵硬。 6個月前,我走同樣的道路尋找可以同步的工具,但沒有一個符合我們的需求。那麼實際上沒有任何不同步沒有打破

所以我的答案是得到一個腳本人,給他的要求和一個月的薪水。說真的,最好在內部完成,而不是花時間尋找一個並塑造你的需求。

Perl有很好的庫,對我們來說工作得非常好。我們從OpenLDAP遷移到已經有windowsSync插件的389-DS(希望引導你切換)。 :)

+0

更多關於389-DS的信息?這聽起來像它會爲我工作。我必須實現雙向同步 – Brian 2010-05-24 18:11:52

+0

389-DS是一款非常堅固的ldap服務器,並且具有一些非常好的插件,如WinSync。您可以在不到一分鐘的時間內使用配置文件啓動,並配有一個控制檯(GUI)來完成大部分工作。 redhat文檔是最好的開始。 http://www.redhat.com/docs/manuals/dir-server/ – 2010-05-27 17:35:34

+0

我已經得到了所有的好去,但由於某種原因,我的389服務器無法推送更新。它可以從AD服務器獲取信息,但不能推送更改。有任何想法嗎? – Brian 2010-06-02 17:42:35