LDAP записи для unix и samba

Когда мы создаем пользователей в samba сервисе автоматом создается пользователь в unix сервисе… Когда хочешь объединить ветки Samba & Unix в одну (чтоб не дублировать пользователей) при добавлении пользователя возникает ошибка что пользователь уже есть в таком-то сервисе. Просто хочется один логин ко всем сервисам, возможно с несколькими паролями :slight_smile:

Собственно вопрос: реализовано ли это в настоящее время и есть ли планы по объединению веток в ldap?

Дублирования не происходит. Unix выделена в отдельную ветку, т.к. может работать например только почтовый сервер. В этом случае понадобится настроить ветки unix и mail. Разные сервера в LDAP используют разные схемы, объединить в одну не получится. Вы сразу же снижаете масштабируемость подобного решения. В текущей схеме количество сервисов не ограничено. Привязка осуществляется по логину. Логика по управлению пользователями ложится на утилиты.

Да, замечательно, но! В предложеном Вами решении можно объединить 2 ветки unix и mail. В этом то и суть - что mail, что samba не могут жить без Unix аккаунтов. А их можно объединить. Ну, по крайней мере как я вижу это. Это же логичнее создать одного пользователя чем создавать 2х в разных ветках. Тем более что некоторые аттрибуты типа uid, для этих веток будут совпадать.

Что я хочу сказать… что можно взять за основу ветку unix и в ней у пользователя добавлять/изменять аттрибуты. Таким образом получим совмещенный аккаунт. Для полноты понимания картины могу преложить посмотреть на LdapAdmin - утилитка для Windows которая создает учетные записи по описанной мною схеме.

Ну хорошо когда речь идет только о mail+unix или только о samba+unix.