Réplication entre openLDAP et Active director

Tout d'abord BONJOUR

Je suis en stage et je dois actuellement répliquer annuaire openLDAP avec l' Active directory d'un serveur windows 2003. J'ai donc créer mon annuaire LDAP sur un serveur debian et installé l'active directory sur un serveur 2003. Je n'arrive pas maintenant à synchroniser les deux annuaires.
Je voudrai savoir si quelqu'un l'a déjà fait?
La documentation manque sur ce sujet, meme avec mon ami google je suis perdu.
Pouvez vous m'aider un peu s'il vous plaît.
J'ai installé les SFU sur mon serveur 2003, celui ci t-il servir de connecteur ou pilote pour la réplication entre mes deux annuaires?

merci de vos réponses
Configuration: Windows XP
Internet Explorer 6.0

7 réponses

  1. Bonjour,
    Je suis également en stage et je dois, pour mettre en place une authentification des utilisateurs sous WS2003, mettre en place AD et répliquer le ldap de la boite dans AD.
    Est ce que tu as trouvé des choses interessantes depuis ton message?
    Merci
    0
    1. Bonjour, vous pouvez jeter un oeil à cette documentation : http://www.harrysufehmi.com/phpwiki/index.php/OpenLDAPinteroperability
      En espérant que cela puisse vous aider.
      0
      1. Y a pas d'informations concernant la réplication de l'Active Directoy sur OpenLDAP !!

        Vous n'avez pas autre chose ??
        0
        1. Ce genre de recherche est assez fréquente.

          Le problème principal vient que l'on ne peut pas récupérer les mots de passe via le LDAP de l'AD, même sous forme hachée. A moins que je m'y prenne mal. Et SFU ne semble pas résoudre ce problème.

          Je n'ai pas encore trouvé de doc complète, mais j'ai trouvé une piste : Microsoft ILM2007
          https://www.microsoft.com/en-us/windows-server
          Voir la version précédente : MIIS

          Si quelqu'un trouve mieux...
          0
          1. je vous conseil de tout passer sous AD via l'outil adsynch light.
            Ca fonctionne à merveille......
            0
        2. bonjour
          je peux savoir comment faire une réplication entre un domaine active directory et et openldap sous debian
          j'ai crée ma base sur windows 2003 serveur et j'ai configure le servaur openldap et samba et smbldap-tools et je veux copie la base active dirctory sur debian pour que les utilisateurs qui sont crée sur windows s'identifient sour debian

          merci
          0
          1. j'ai le même problème, personne n'a trouvé une piste svp ?
            0
            1. bonjour;
              je suis actuellemnt en stage et je dois nourrir mon annuaire ldap avec des fichiers ldif suite à la création de mon propre schéma LDAP qui suit:

              attributetype (
              1.3.6.1.4.1.13305.1.1.1 NAME 'competency'
              DESC 'competency'
              )

              attributetype (
              1.3.6.1.4.1.13305.1.1.2 NAME 'dispo'
              DESC 'disponibility'
              SYNTAX 1.3.6.1.4.1.1466.115.121.1.27)

              objectclass (
              1.3.6.1.4.1.13305.1.3.1 NAME 'essaiPerson'
              SUP inetorgperson STRUCTURAL

              MUST (competency $ dispo))

              mon fichier ldif est le suivant:

              dn: cn=etu, dc=competence, dc=fr

              objectClass: top

              objectClass: person

              objectclass: inetorgperson

              objectclass: essaiPerson

              sn: UTT
              cn: etu UTT

              competency: info

              dispo: 6

              objectclass inetOrgperson requires attribute "sn"

              et il me met comme erreur Failed to add new entry:essaiPerson

              invalid name: essaiPerson

              quelqu'un pourrait-il m'aider à résoudre mon problème SVP
              0