问:我想从活动目录(AD)中将用户备用信息迁移到OpenLDAP。我计划在Ubuntu上安装OpenLDAP。有没有可能将所有的AD用户都迁移到OpenLDAP?
答:可以。从活动目录将用户迁移到Ubuntu或其它操作系统上的OpenLDAP是有可能的,但是你需要使用智能迁移程序来进行,如虚拟目录或元目录。Flat-file同步一般需要大量的工作,因为迁移的是数据,而不是访问控制(虚拟目录和元目录携带的东西)。
首先,你必须将OpenLDAP模式映射到目前的活动目录模式。下一步,OpenLDAP用户对象必须扩展,以包含活动目录所使用的所有字段。完成了映射,你还需要一种迁移方法,要么是flat-file同步项目,要么是元目录。采用同步的话,你需要提取活动目录用户对象到flat file(通常逗号定界),然后运行输入同步,提取flat file,输入内容到OpenLDAP模式。如果使用元目录,你需要在活动目录服务器和OpenLDAP服务器之间创建实时的连接。
前一步所作的映射可以用于配置连接器。***,需要更新元目录,活动目录需要发出一个映射到OpenLDAP 模式的“响应”,和元目录定义的一样,自动地迁移到OpenLDAP服务器。
【编辑推荐】