Discussion:
LDAP Benutzerverwaltung / Komsolen Skripte
(zu alt für eine Antwort)
Vladislav Vorobiev
2011-03-22 14:36:15 UTC
Permalink
Hallo,

ich würde gerne bei LDAP Benutzerverwaltung etwas mehr über die Konsole machen.

Hier habe ich paar Skripte gefunden die zumindest Benutzer und Gruppen anlegen.

http://www.moduli.net/sysadmin/sarge-ldap-auth-howto.html#4.2

Die Dinger sind aber schon ziemlich alt, eventuel gibt es da schon
Debian Packete hierfür?

Was ist auf jedem Fall vermisse ist ist die Möglichkeit der Gruppe ein
Benutzer zuzuordnen.

Äquivalent dazu

$adduser BENUTZER GRUPPE

Dabei sollte im LDAP halt das memberUid Attribut bei der Gruppe
angehängt werden.

Gruß
Vlad
--
Best Regards
Vlad Vorobiev
Hans-Dietrich Kirmse
2011-03-22 14:50:56 UTC
Permalink
Hallo Vlad,
Post by Vladislav Vorobiev
Hallo,
ich würde gerne bei LDAP Benutzerverwaltung etwas mehr über die Konsole machen.
Hier habe ich paar Skripte gefunden die zumindest Benutzer und Gruppen anlegen.
http://www.moduli.net/sysadmin/sarge-ldap-auth-howto.html#4.2
Die Dinger sind aber schon ziemlich alt, eventuel gibt es da schon
Debian Packete hierfür?
Was ist auf jedem Fall vermisse ist ist die Möglichkeit der Gruppe ein
Benutzer zuzuordnen.
Äquivalent dazu
$adduser BENUTZER GRUPPE
Dabei sollte im LDAP halt das memberUid Attribut bei der Gruppe
angehängt werden.
wie wäre es mit den (bewährten) smbldap-Tools?

angenommen du hast eine Gruppe 'test', dann kannst du den User
'mmustermann' mit

smbldap-groupmod -m mmustermann test

der Gruppe 'test' hinzufügen.
die Kontrolle erfolgt mit

smbldap-groupshow test

wobei allerdings noch weitere Informationen angezeigt werden.
Aus der Gruppe wieder herausnehmen geht mit

smbldap-groupmod -x mmustermann test

zwar jetzt alles aus der Erinnerung, sollte aber so stimmen.

Viele Grüße
Hans-Dietrich
--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-***@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an ***@lists.debian.org (engl)
Archive: http://lists.debian.org/***@gmx.de
Vladislav Vorobiev
2011-03-22 14:59:44 UTC
Permalink
Post by Hans-Dietrich Kirmse
Hallo Vlad,
Post by Vladislav Vorobiev
Hallo,
ich würde gerne bei LDAP Benutzerverwaltung etwas mehr über die Konsole machen.
Hier habe ich paar Skripte gefunden die zumindest Benutzer und Gruppen anlegen.
http://www.moduli.net/sysadmin/sarge-ldap-auth-howto.html#4.2
Die Dinger sind aber schon ziemlich alt, eventuel gibt es da schon
Debian Packete hierfür?
Was ist auf jedem Fall vermisse ist ist die Möglichkeit der Gruppe ein
Benutzer zuzuordnen.
Äquivalent dazu
$adduser BENUTZER GRUPPE
Dabei sollte im LDAP  halt das memberUid Attribut bei der Gruppe
angehängt werden.
wie wäre es mit den (bewährten) smbldap-Tools?
angenommen du hast eine Gruppe 'test', dann kannst du den User 'mmustermann'
mit
 smbldap-groupmod -m mmustermann test
der Gruppe 'test' hinzufügen.
die Kontrolle erfolgt mit
 smbldap-groupshow test
wobei allerdings noch weitere Informationen angezeigt werden.
Aus der Gruppe wieder herausnehmen geht mit
 smbldap-groupmod -x mmustermann test
zwar jetzt alles aus der Erinnerung, sollte aber so stimmen.
Hi,

ich habe hier zwar kein Samba in betrieb aber notfalls werde ich es einrihten.
Vladislav Vorobiev
2011-03-22 15:42:15 UTC
Permalink
Das funktionier Danke!
Post by Vladislav Vorobiev
Post by Hans-Dietrich Kirmse
Hallo Vlad,
Post by Vladislav Vorobiev
Hallo,
ich würde gerne bei LDAP Benutzerverwaltung etwas mehr über die Konsole machen.
Hier habe ich paar Skripte gefunden die zumindest Benutzer und Gruppen anlegen.
http://www.moduli.net/sysadmin/sarge-ldap-auth-howto.html#4.2
Die Dinger sind aber schon ziemlich alt, eventuel gibt es da schon
Debian Packete hierfür?
Was ist auf jedem Fall vermisse ist ist die Möglichkeit der Gruppe ein
Benutzer zuzuordnen.
Äquivalent dazu
$adduser BENUTZER GRUPPE
Dabei sollte im LDAP  halt das memberUid Attribut bei der Gruppe
angehängt werden.
wie wäre es mit den (bewährten) smbldap-Tools?
angenommen du hast eine Gruppe 'test', dann kannst du den User 'mmustermann'
mit
 smbldap-groupmod -m mmustermann test
der Gruppe 'test' hinzufügen.
die Kontrolle erfolgt mit
 smbldap-groupshow test
wobei allerdings noch weitere Informationen angezeigt werden.
Aus der Gruppe wieder herausnehmen geht mit
 smbldap-groupmod -x mmustermann test
zwar jetzt alles aus der Erinnerung, sollte aber so stimmen.
Hi,
ich habe hier zwar kein Samba in betrieb aber notfalls werde ich es einrihten.
--
Best Regards
Vlad Vorobiev
Loading...