d4RLP3J199.jpg

Запрос сервера Active Directory

Следующим шагом является запрос сервера Active Directory для обновления вышеперечисленных объектов информацией, не относящейся к аутентификации (электронная почта, номера телефонов и прочая контактная информация), а также для получения информации о контактном объекте и группе распределения. При отсутствии необходимости сохранения этой информации в новой среде Linux этот шаг можно пропустить. Следующий сценарий также требует короткого файла конфигурации.

Представленный выше файл конфигурации обычно представляет сценарию информацию о хосте Active Directory, с которым будет производиться связь, и описывает в дереве информации каталога (DIT) место размещения контактов и групп распределения. Часть информации сценарий получает из файла slapd.conf, поэтому он должен выполняться на сервере каталогов. Нижеприведенная команда показывает, как Виджей вызывает сценарий па сервере Samba.

P.S. В последнее время алгоритм поисковых систем становится все более усовершенствованным. Это позволяет сделать поиск конкретно интересующей Вас информации быстрее. В ответ на интересующий Вас запрос Вы получаете более релевантный ответ.

Данный сценарий выполняет следующие действия:


Проверяет наличие всего необходимого для продолжения процесса
Приглашает к вводу паролей как к исходному серверу Exchange, так и к целевому серверу OpenLDAP.
Добавляет при необходимости организационные единицы высшего уровня для контактов и групп распределения в LDAP.
Перечисляет группы распределения.
Создает объекты в OpenLDAP, заполненные атрибутами groupOfNames.
Перечисляет все объекты персонального почтового ящика.
Обновляет совпадающие объекты пользователя в OpenLDAP с такими атрибутами, как адрес, электронная почта, номер телефона и т. д.
Обрабатывает информацию о членстве в группах распределения для пользователя.
Перечисляет все контактные объекты.
Создает контактный объект в OpenLDAP с атрибутами для inetorgPerson, электронной почты, номеров телефонов и т. д.
Обрабатывает информацию о членстве в группах распределения для контактов.

Теперь в наличии должен быть заполненный каталог, содержащий полную информацию аутентификации и каталогов из предыдущего домена NT и экземпляра Exchange. Все, что осталось сделать, — это изменить настройку Samba smb.conf, для того, чтобы сделать сервер Linux для домена главным (PDC), отключить изначальный PDC и перезапустить службы samba. Поскольку это новый домен, то в него потребуется включить оставшиеся серверы Windows 200х и рабочие станции (если таковые имеются).

Опубликовано в Разное
/
13 Июл 2015