Hallo Dieter, erstmal Danke für die prompte Antwort. > > Hallo, > > hat von euch jemand Informationen, wie ich den automounter > > dazu bringe die mount-informationen via ldap zu beziehen ? > 1. In /etc/nsswitch.conf wird geregelt, wo ein Service seine Daten > holt, also bei automount files durch ldap ersetzen. > 2. http://www.padl.com/OSS/MigrationTools.html > mit den Migration Tools kannst du alle relavanten Dateien aus /etc > in den Verzeichnisdienst =FCbertragen. > 3. Das nis.schema enth=E4lt alle f=FCr automount relevanten Attribute un= d > Objektklassen. Das habe ich alles schon so gemacht, aber wenn ich die manpage von automou= nt durchlese, dann sucht der automounter nach Objekten vom Typ automount und die legen mir die Migration Tools nicht an. Dort bekomme ich Objekte vom Typ nisMap. Wenn ich den Automounter nun starte mit: automount /auto ldap ldap:dc=3Dhueper,dc=3Dde dann funktioniert das automounten auch nicht. Um das Automount Schema gab es ja wohl auch lange Diskussionen, was da jetzt Standard wird und ich habe bisher noch kein Ergebnis gefunden. In der nsswitch.conf geb ich ja nur an, dass die Daten von ldap bezogen werden sollen, wie muss ich dann die /etc/openldap/ldap.conf noch anpassen, damit der automounter weiss, unter welchem DN er seine Informationen suchen soll ? oder muss ich den Automountern mit den o.g. Parametern starten ?? Irgendwie ist die Doku an der Stelle nicht vorhanden, oder ich bin so blind dass ich Sie einfach nicht finde. Mit freundlichen Gruessen Thomas Kempf -- Thomas Kempf Atelier Hueper im Bruehl 1, 89520 Heidenheim Fon: +49 7321 969845 Fax: +49 7321 969891
Hallo Thomas, Am Fre, 2003-03-21 um 09.11 schrieb Thomas Kempf:
Hallo Dieter, erstmal Danke für die prompte Antwort. [...] durchlese, dann sucht der automounter nach Objekten vom Typ automount und die legen mir die Migration Tools nicht an. Dort bekomme ich Objekte vom Typ nisMap. Noch ein Nachtrag, hier findest du einen Beispieleintrag
http://www.openldap.org/lists/openldap-software/200101/msg00108.html Diese Form sollte eine ldif Datei haben. [...] -Dieter -- Dieter Kluenter | Systemberatung Tel:040.64861967 | Fax: 040.64891521 mailto: dkluenter@schevolution.com http://www.schevolution.com/tour
Hallo Thomas, "Thomas Kempf"writes: > Hallo Dieter, > erstmal Danke für die prompte Antwort. > >> > Hallo, >> > hat von euch jemand Informationen, wie ich den automounter >> > dazu bringe die mount-informationen via ldap zu beziehen ? >> 1. In /etc/nsswitch.conf wird geregelt, wo ein Service seine Daten >> holt, also bei automount files durch ldap ersetzen. >> 2. http://www.padl.com/OSS/MigrationTools.html >> mit den Migration Tools kannst du alle relavanten Dateien aus /etc >> in den Verzeichnisdienst =FCbertragen. >> 3. Das nis.schema enth=E4lt alle f=FCr automount relevanten Attribute un= > d >> Objektklassen. > Das habe ich alles schon so gemacht, aber wenn ich die manpage von automou= > nt > durchlese, > dann sucht der automounter nach Objekten vom Typ automount Ich habe jetzt mal die manual pages gelesen, das Thema ldap ist da schlecht dokumentiert, manual (8) automount ist besonders schlimm, die Bemerkungen zum map-type ldap verstehe ich nur zur Hälfte :-) > und die legen mir die Migration Tools nicht an. Dort bekomme ich Objekte vom > Typ nisMap. eigentlich sollte der Distinguished Name in der Form dn: nismapname=automount,cn=auto,dc=hueper,dc=de oder so ähnlich erstellt werden. Sende mir doch mal eine durch migrate_automount.pl erstellte ldif Datei. Da kann ich dann besser argumentieren. > Wenn ich den Automounter nun starte mit: > automount /auto ldap ldap:dc=3Dhueper,dc=3Dde > dann funktioniert das automounten auch nicht. Die basedn ist vermutlich auch nicht dc=hueper,dc=de, sondern vermutlich cn=automount,dc=huper,dc=de > Um das Automount Schema gab es ja wohl auch lange Diskussionen, was da jetzt > Standard wird und ich habe bisher noch kein Ergebnis gefunden. Ich habe noch mal etwas gesucht, alles was da an Schema Dateien kursiert, ist für den alten Netscape iplanet, das ist uralt, da nur ldapv2 kompatibel und kann nicht für OpenLDAP-2.x genutzt werden. Das Script migrate_automount.pl ist ja auch noch von 1997, da gab es nur ldapv2. > In der nsswitch.conf geb ich ja nur an, dass die Daten von ldap bezogen werden > sollen, wie muss ich dann die /etc/openldap/ldap.conf noch anpassen, damit der > automounter weiss, unter welchem DN er seine Informationen suchen > soll ? in ldap.conf muß nichts geändert werden, sondern du mußt die basedn, wie obe schon gesagt, richtig übergeben. > oder muss ich den Automountern mit den o.g. Parametern starten ?? > Irgendwie ist die Doku an der Stelle nicht vorhanden, oder ich bin so blind > dass ich Sie einfach nicht finde. Es ist keine vernünftige Doku vorhanden. Aber wie schon gesagt, das autofs.schema und alles darum herum ist für ldapv2, ich weiß ja nicht welche OpenLDAP Version du einsetzt, aber vermutlich muß ein angepaßtes Schema geschrieben werden. Auf der Mailingliste openldap-software gab es vor einiger Zeit eine Diskussion, die ich aber nicht verfolgt habe, da mich das Thema automount nicht interessierte. Wenn das Thema für dich wichtig ist, können wir ja gemeinsam ein Schema schreiben, eine IANA Adresse habe ich und wie ein Schema erstellt wird, weiß ich auch. -Dieter -- Dieter Kluenter | Systemberatung Tel:040.64861967 | Fax: 040.64891521 mailto: dkluenter@schevolution.com http://www.schevolution.com/tour
Hallo, Am Fre, 2003-03-21 um 09.11 schrieb Thomas Kempf: > Hallo Dieter, > erstmal Danke für die prompte Antwort. > > > > Hallo, > > > hat von euch jemand Informationen, wie ich den automounter > > > dazu bringe die mount-informationen via ldap zu beziehen ? > > 1. In /etc/nsswitch.conf wird geregelt, wo ein Service seine Daten > > holt, also bei automount files durch ldap ersetzen. > > 2. http://www.padl.com/OSS/MigrationTools.html > > mit den Migration Tools kannst du alle relavanten Dateien aus /etc > > in den Verzeichnisdienst =FCbertragen. > > 3. Das nis.schema enth=E4lt alle f=FCr automount relevanten Attribute un= > d > > Objektklassen. > Das habe ich alles schon so gemacht, aber wenn ich die manpage von automou= > nt > durchlese, > dann sucht der automounter nach Objekten vom Typ automount > und die legen mir die Migration Tools nicht an. Dort bekomme ich Objekte vom > Typ nisMap. > Wenn ich den Automounter nun starte mit: > automount /auto ldap ldap:dc=3Dhueper,dc=3Dde > dann funktioniert das automounten auch nicht. Und hier ist eine Konfigurationsanleitung. http://www.openldap.org/lists/openldap-software/200104/msg00001.html -Dieter -- Dieter Kluenter | Systemberatung Tel:040.64861967 | Fax: 040.64891521 mailto: dkluenter@schevolution.com http://www.schevolution.com/tour
Hallo, ich hätte noch ein paar Links zum Anbieten: Automount mit eigenem Schema: http://www.pl-berichte.de/t_netzwerk/automount-ldap.html Am Ende der Doku wird die Erstellung eines eingenen Schemas erklärt: http://www.linux-tin.org/tin.german/setupguide/server/suse/html/openLDAP.htm Hoffe helfen zu können. Schönen Gruß Georg
Hallo,
Georg Wallner
Hallo,
ich hätte noch ein paar Links zum Anbieten:
Automount mit eigenem Schema: http://www.pl-berichte.de/t_netzwerk/automount-ldap.html
Das Schema kann nicht funktionieren, sofern auch andere Daten, außer autofs, im Verzeichnisdienst abgelegt werden sollen. Der Grund ist, daß die objectclass automount und auch objectclass automountmap als STRUCTURAL definiert sind, da aber im Sinne der Vererbungslehre nur eine Objektklasse, einschließlich ihrer Vererbungslinie, als STRUCTURAL definiert werden darf, kann keine weitere structural Objektklasse verwendet werden.
Am Ende der Doku wird die Erstellung eines eingenen Schemas erklärt:
http://www.linux-tin.org/tin.german/setupguide/server/suse/html/openLDAP.htm
Auch dieser Autor hat keine Ahnung von der Erstellung eines Schemas. Erstens ist die Adresse nicht frei wählbar, sondern an eine IANA Adresse gebunden, zweitens verwendet er in seinem Beispiel eine fremde Adresse, drittens berücksichtigt er auch nicht die Vererbungslehre und definiert fleissig structural Objektklassen. -Dieter -- Dieter Kluenter | Systemberatung Tel:040.64861967 | Fax: 040.64891521 mailto: dkluenter@schevolution.com http://www.schevolution.com/tour
Hallo, zunächst mal nochmal vielen Dank für eure Hilfe. Leider ist die gesamte Doku zu LDAP in Verbindnug mit autofs so dünne, dass die ganze Geschichte echt mühsam wird. Die meisten der Links, die Ihr mir geschickt habt, hatte ich mir schon einverleibt, und festgestellt, dass zumindest ich den automounter so nicht in die Gänge gekriegt habe. Unter http://www.openldap.org/faq/data/cache/599.html habe ich dann die Anleitung gefunden, wie das ganze in das System integriert werden kann. Sprich das passende Format der LDIFs, das autofs.schema sowie eine Funktion, die in /etc/init.d/autofs eingefügt, den Automounter-Daemon mit den passenden Parametern für LDAP Anbindung startet. Da ich mich mit LDAP noch nicht wirklich beschäftigt habe, kann ich nicht beurteilen inwiefern die von Dieter angesprochene Def. als STRUCTURAL bestehende Konventionen verletzt, aber auf jeden Fall funktioniert das ganze.
Das Schema kann nicht funktionieren, sofern auch andere Daten, außer autofs, im Verzeichnisdienst abgelegt werden sollen. Der Grund ist, daß die objectclass automount und auch objectclass automountmap als STRUCTURAL definiert sind, da aber im Sinne der Vererbungslehre nur eine Objektklasse, einschließlich ihrer Vererbungslinie, als STRUCTURAL definiert werden darf, kann keine weitere structural Objektklasse verwendet werden.
Gruss Thomas Atelier Hueper im Bruehl 1 89520 Heidenheim Fon: +49 7321 969845 Fax: +49 7321 969891
Hallo,
"Thomas Kempf"
Hallo, [...] Da ich mich mit LDAP noch nicht wirklich beschäftigt habe, kann ich nicht beurteilen inwiefern die von Dieter angesprochene Def. als STRUCTURAL bestehende Konventionen verletzt, aber auf jeden Fall funktioniert das ganze.
Das ist keine Verletzung von Konventionen, sondern eine Verletzung des Protokolls und Protokollverletzungen werden von OpenLDAP mit Dienstverweigerung geandet :-) Ich vermute, du hast schemacheck deaktiviert, oder du nutzt keine weiteren Anwendungen. [...] Ðieter -- Dieter Kluenter | Systemberatung Tel:040.64861967 | Fax: 040.64891521 mailto: dkluenter@schevolution.com http://www.schevolution.com/tour
participants (3)
-
Dieter Kluenter
-
Georg Wallner
-
Thomas Kempf