Fedora DS is much nicer (both in terms of setup, administration, and performance) compared to OpenLDAP (Which I will personally never use again).<br><br><br><br><div><span class="gmail_quote">On 12/20/06, <b class="gmail_sendername">
Darin Perusich</b> &lt;<a href="mailto:Darin.Perusich@cognigencorp.com">Darin.Perusich@cognigencorp.com</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
fedora DS will build on any unix, i&#39;m sure there are packages available<br>for fedora server.<br><br>why DS? reliability, scalability, performance, excellent management<br>utilities, ACL&#39;s are easily implemented, all the current schema&#39;s
<br>required for unix/linux clients are in place.<br><br>don&#39;t get me wrong i think openldap is a fine implementation and i use<br>it, it&#39;s just not here :)<br><br>eric wrote:<br>&gt; I have a fedora 3 server do you know if it is Fedora DS capable?
<br>&gt; Why do you recommend DS over openLDAP is it more reliable... etc...<br>&gt; Thank you<br>&gt;<br>&gt; Darin Perusich wrote:<br>&gt;<br>&gt;&gt; yes it is still possible, i was just throwing out an example which would
<br>&gt;&gt; work in most business environments.<br>&gt;&gt;<br>&gt;&gt; it would basically work in the same fashion but you&#39;d have to configure<br>&gt;&gt; samba so SECURITY = USER and still configure the server at the OS level
<br>&gt;&gt; as an ldap client.<br>&gt;&gt;<br>&gt;&gt; you have many options for which ldap implementation you wish to run,<br>&gt;&gt; openLDAP, Sun DS, eDirectory, Fedora DS. while openLDAP comes with every<br>&gt;&gt; linux distro i recommend Sun DS and then Fedora DS which origionated
<br>&gt;&gt;from SunDS when it was netscape/iplanet DS.<br>&gt;&gt; this is the best resource for setting up ldap/DS for client auth on<br>&gt;&gt; linux and solaris. i&#39;ve been using these howto&#39;s for along time and i&#39;ve
<br>&gt;&gt; contributed to them.<br>&gt;&gt;<br>&gt;&gt; <a href="http://web.singnet.com.sg/~garyttt/">http://web.singnet.com.sg/~garyttt/</a><br>&gt;&gt;<br>&gt;&gt; Should you decide to go with SunDS or not this read is very informative.
<br>&gt;&gt;<br>&gt;&gt; <a href="http://www.thebergerbits.com/Beginners_Guide_to_SunONE_DS.pdf">http://www.thebergerbits.com/Beginners_Guide_to_SunONE_DS.pdf</a><br>&gt;&gt;<br>&gt;&gt; eric wrote:<br>&gt;&gt;<br>&gt;&gt;
<br>&gt;&gt;&gt; Darin, I don&#39;t want to use a windows AD server, don&#39;t have one - don&#39;t<br>&gt;&gt;&gt; want one, is it still possible to do<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ldap<br>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/\
<br>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/&nbsp;&nbsp;\<br>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /&nbsp;&nbsp;&nbsp;&nbsp;\<br>&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;-&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;-<br>&gt;&gt;&gt; desktop&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; samba<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;<br>&gt;&gt;&gt; Darin Perusich wrote:<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt; eric wrote:<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt; So, my beginning question is, can an (LDAP) client on a desktop use an
<br>&gt;&gt;&gt;&gt;&gt; LDAP server to logon another server serving samba &#39;user&#39; shares?<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt; the simple answer is yes, but there are many ways to implement 
this.the<br>&gt;&gt;&gt;&gt; only thing samba cares about is that the username you&#39;re trying to<br>&gt;&gt;&gt;&gt; connect as is a valid unix account as well.<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt; one way to set this up would you to setup an windows Active Directory
<br>&gt;&gt;&gt;&gt; domain (yuck) and join the samba server to it as a member server. then<br>&gt;&gt;&gt;&gt; set the samba option &#39;password server&#39; to the AD controller. configure<br>&gt;&gt;&gt;&gt; the samba server at the OS level to be an ldap client against the AD
<br>&gt;&gt;&gt;&gt; controller. samba has a bunch of ldap options which you could use but<br>&gt;&gt;&gt;&gt; i&#39;ve never played with them before.<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;
<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt; Computer --&gt; LDAP server --&gt; Samba server<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;ldap
<br>&gt;&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp; /\<br>&gt;&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /&nbsp;&nbsp;\<br>&gt;&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/&nbsp;&nbsp;&nbsp;&nbsp;\<br>&gt;&gt;&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp; -&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;-<br>&gt;&gt;&gt;&gt; desktop&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; samba<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;
<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt;&gt;<br>&gt;&gt;&gt; _______________________________________________<br>&gt;&gt;&gt; nflug mailing list<br>&gt;&gt;&gt; <a href="mailto:nflug@nflug.org">nflug@nflug.org</a><br>&gt;&gt;&gt; 
<a href="http://www.nflug.org/mailman/listinfo/nflug">http://www.nflug.org/mailman/listinfo/nflug</a><br>&gt;&gt;&gt;<br>&gt;&gt;&gt;<br>&gt;&gt;<br>&gt;&gt;<br>&gt;<br>&gt; _______________________________________________
<br>&gt; nflug mailing list<br>&gt; <a href="mailto:nflug@nflug.org">nflug@nflug.org</a><br>&gt; <a href="http://www.nflug.org/mailman/listinfo/nflug">http://www.nflug.org/mailman/listinfo/nflug</a><br><br>--<br>Darin Perusich
<br>Unix Systems Administrator<br>Cognigen Corporation<br>395 Youngs Rd.<br>Williamsville, NY 14221<br>Phone: 716-633-3463<br>Email: <a href="mailto:darinper@cognigencorp.com">darinper@cognigencorp.com</a><br>_______________________________________________
<br>nflug mailing list<br><a href="mailto:nflug@nflug.org">nflug@nflug.org</a><br><a href="http://www.nflug.org/mailman/listinfo/nflug">http://www.nflug.org/mailman/listinfo/nflug</a><br></blockquote></div><br>