気まぐれSE日記

地方でエンジニアしてます

悩みのタネ

いま、どうしようか悩んでいること。
既存のLDAPでないsmbpasswdのSamba PDC
LDAPなSamba PDCに置き換えることで悩んでいます。


でもって、そういった置き換え想定のsambaサーバが60台くらいあるんです。


手順はわかったけど、LDAPにしたあとでのチェックやら
最悪は元に戻せと言われることを考えると、気が重たい。


既存sambaドメインLDAPドメインに移行する

①既存システムにLDAPが動くように設定する
⇒これだけでも60台あると一苦労


②全sambaのsmb.confをLDAP対応のモノに更新する
⇒同じ意味でツライ


③既存ユーザ情報をLDAPに移行させる
⇒胃が痛い


④新規ユーザをWeb画面から登録させる
⇒これは、ユーザサイドでドメインユーザの管理できるようにしたい
ということなんだけど、有用な(素人でも操作できる)ツールが無い気がする。

調べてみるけどね。

LDAPユーザ管理方法

あと、運用管理のところでどうしようか。


・smbldap-tools コマンド自前発行でユーザ管理
⇒比較的簡単だが、設定が面倒。
あと、サーバに導入済みのTurboLinux10 ServerのSambaとsmbldap-toolsが古すぎるのが問題。

・自前Webアプリ(PHP)でLDAPを操作してユーザ管理
⇒難しいっぽい。無謀?

・webmin
⇒webminっていってもLDAPの管理ができるか未確認。