Заключение
Из этого руководства вы узнали, как интегрировать LDAP с другими используемыми вами системами. NSS предоставляет простой способ использования LDAP для базовых служб UNIX, перенаправляя стандартные библиотечные вызовы языка C в выбранное вами хранилище данных. PAM – это еще одна абстракция, позволяющая вам выбирать способы детальной аутентификации, используемой приложениями, ориентированными на работу с PAM. Также PAM может использоваться для ограничения учетных записей и изменения паролей. Файлы PAM располагаются в директории /etc/pam.d.
При миграции с NIS на LDAP необходимо запланировать, какие базы данных должны быть перемещены, а затем с помощью специальных инструментов извлечь данные и конвертировать их в LDIF-формат. На тот случай, если в вашей среде все еще необходимо поддерживать NIS, компания PADL разработала NIS-сервер ypldapd, который транслирует обращения к NIS и LDAP, предоставляя приложениям NIS-интерфейс и считывая данные из LDAP.
Многие приложения ориентированы на работу с PAM; в результате для того, чтобы выполнить миграцию на LDAP, достаточно изменить несколько файлов в директории /etc/pam.d. Некоторые приложения, такие как Apache, общаются с LDAP напрямую. Настройка Apache для работы с LDAP включает в себя использование модуля mod_authnz_ldap и задание фильтров поиска, которые помогают Apache искать пользователей в дереве LDAP.
С помощью Samba вы можете использовать службы Windows на платформе UNIX. Для прямого общения с Windows вы можете настроить Samba на использование информации протоколов LDAP и даже Kerberos. В последнем случае LDAP будет продолжать использоваться для хранения информации каталога, а Kerberos – для выполнения аутентификации.
Системы электронной почты естественным образом сочетаются с LDAP, поскольку LDAP схож с телефонной книгой. С LDAP может взаимодействовать как sendmail, так и Postfix.
Это руководство завершает рассмотрение служб каталога в рамках экзамена LPIC 3. Следующее и заключительное руководство этой серии будет сфокусировано на рассмотрении мониторинга и прогнозирования производительности серверов под управлением Linux.