Re: LDAP proxy

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Thu 26 Oct 2006 - 14:29:22 MSD

Здравствуйте,

Victor Sudakov wrote:
> Dmitry Akindinov wrote:

>>> Я не про конфликты. Вот есть дерево dc=sibptus,dc=tomsk,dc=ru.
>>> Соответственно и у пользователей настроен search base
>>> dc=sibptus,dc=tomsk,dc=ru.
>>>
>>> Есть чужое дерево dc=foo,dc=com. В какое место на моём дереве мне его
>>> подмонтировать?
>> Это - как фантазия позволяет. Наприме, можно создать отдельный узел в 
>> иерархии o=external,dc=sibptus,dc=tomsk,dc=ru и монтировать там.

>
> Так у меня все домены, которые CGP сам прописывает в directory, растут
> от корня (поле "Base DN" в "Domain Subtree" пустое).
>
> Могу я и чужое дерево тоже примонтировать прямо к корню?

Конечно.

Здесь, как уже писали, - полная аналогия с файловой ситемой. Кто-то монтирует прямо в корень, а кто-то любит все в /mnt складывать. Стандартов на это дело нет и все определяется удобствами. Например, может оказаться удобным сложить часть таких директорий в одну иерархию, чтобы при желании можно было запретить доступ сразу ко всей иерархии, не затронув остальные.

-- 
Best regards,
Dmitry Akindinov
Получено Thu Oct 26 10:30:33 2006

Этот архив был сгенерирован hypermail 2.1.8 : Thu 26 Oct 2006 - 15:14:32 MSD