© Michael Ilgner, Fotolia.com
LDAP-Administrations-Clients im Vergleich
Verwaltungskram
von Markus Feilner, Bastian Kames
Erschienen im Linux-Magazin
2009/05
Umfangreiche Benutzerdaten, Adressbücher und die Systemkonfiguration liegen am besten in einem zentralen LDAP-Verzeichnis. Wer da den Überblick behalten will, braucht spezielle Tools.
Ein Verzeichnisdienst wie OpenLDAP ist eine feine Sache. Wer einmal Blut geleckt hat, will nach und nach immer mehr Dienste an ihn anbinden und zentral verwalten. Einstiegsdroge ist in der Regel das zentrale Benutzermanagement, dann kommt ein gemeinsames Adressbuch dazu. Spätestens wenn er die Konfiguration von Systemdiensten im LDAP verwalten will, braucht der Admin einen vernünftigen Werkzeugkasten. Die Bandbreite der hier vorgestellten Tools reicht von der einfachen Benutzerverwaltung a là Kuser bis zu Netzwerkmanagement-suiten wie Gosa oder Luma.
Benutzerverwaltung: Kuser
Die Zielgruppe von Kuser ist klar: Admins, die auf Ihrem Desktop mit KDE unterwegs sind und Benutzer zentral im LDAP speichern. Per Mausklick verwalten sie damit ohne große Umwege User und Gruppen, aber auch nicht mehr. Kuser ist intuitiv, schnell und funktioniert und es unterstützt auch die klassische Benutzerverwaltung in »/etc/passwd« oder NIS. Die Fülle an Daten, die der LDAP-Server bieten kann, bleibt zwar im Verborgenen, für reines Usermanagement zur Authentifizierung reicht das Tool aber völlig aus. Sogar den Kontakt zum Server kann Kuser aufbauen. Über den Menüeintrag »Datei | Anbindung wählen« wählt der Admin aus vorher angelegten Scha-blonen die passende Einstellung.
Wer häufig zwischen verschiedenden LDAP-Servern wechseln muss, dürfte das schätzen. Und wer heterogene Netze verwaltet, freut sich über die Optionen im Samba-Bereich (Abbildung 1), wo er Eingabefelder für Anmeldeskripte, Pfade für die Profile, persönliche Laufwerke und die Vorlagen für die persönlichen Ordner speichern kann.

|
Abbildung 1: Zwar erledigt Kuser nur die Benutzerverwaltung, das aber recht ordentlich. Sogar die erweiterten Features, die Samba-User brauchen, sind enthalten.
|
Yast: Server, Client, Browser
Open-Suse bringt mehrere Module für die Administration eines LDAP-Servers und der Clients mit. Yast konzentriert sich dabei ebenfalls auf die reine Benutzerverwaltung. Mit dem LDAP-Server-Modul setzt der Admin konkurrenzlos einfach einen Verzeichnisdienst auf und verwaltet dessen Basisfunktionen. Allerdings braucht es dafür auf allen Open-Suse-Versionen ein »zypper up yast2-LDAP-server«, um das Modul zu installieren.
Mit dem standardmäßig vorhandenen Yast-LDAP-Client bindet der Suse-Admin die Benutzerverwaltung eines Rechners an den zentralen Server an, inklusive Automounter und zentraler Homeverzeichnisse Der ebenfalls immer installierte LDAP-Browser besteht dagegen nur aus einem simplen zweigeteilten Fenster mit dem LDAP-Baum und den Details der Einträge. Zwar lassen sich Einträge ändern, aber eine Schaltfläche »Neuer Eintrag« oder gar eine Löschfunktion sucht der Admin vergebens. Überhaupt wirkt der Browser recht träge und eignet sich daher schon deswegen eher zum Betrachten als zum Ändern der Einträge.
Wie der Suse-Admin seinen LDAP-Baum bevölkern und Einträge hinzufügen soll, verraten die Module nicht, hier ist Handarbeit [1] gefragt. Die Mühe lohnt sich aber, denn an vielen Stellen in Yast, so zum Beispiel in der ebenfalls optionalen CA-Verwaltung, finden sich Schaltflächen, die direkt den zentralen LDAP-Server nutzen.
| Whitepaper |
|
The Role of Open Source in Data Integration
Obwohl in den letzten Jahren viele technische Fortschritte erzielt werden konnten, verfügen die meisten Datenintegrationsprozesse nach wie vor nur über eine sehr begrenzte Automatisierung. Das vorliegende White Paper von dem Industry Analyst Mark Madson wird zunächst ein grundlegendes Verständnis von Daten Integration vermitteln, die Vorzüge von Open Source Lösungen für Daten Integration erläutern und Ihnen professionelle Empfehlungen geben, damit Sie Ihre Integrationsjobs noch einfacher und produktiver gestalten können.
Download PDF (Registrierung erforderlich)
|
|
Open Source Datenintegration in der Praxis: Fallstudien und Anwendungsbeispiele (Folge 2)
Der zweite Teil des Open Source Datenintegration in der Praxis: Fallstudien und Anwendungsbeispiele White Papers beleuchtet anhand weiterer ausgewählter Case Studies die Implementierung von Open Source Datenintegration in der Praxis und benennt die daraus resultierenden Vorteile.
Download PDF (Registrierung erforderlich)
|
Dieser Online-Artikel kann Links enthalten, die auf nicht mehr vorhandene Seiten verweisen. Wir ändern solche "broken links"
nur in wenigen Ausnahmefällen. Der Online-Artikel soll möglichst unverändert der gedrucken Fassung entsprechen.
|