gssilva
(usa Ubuntu)
Enviado em 27/01/2012 - 15:35h
Olá João Paulo.
Essa é a idéia do protocolo LDAP, uniformirzar todas as informações de uma rede (usuários, protocolos, endereçamento, etc.) em um só lugar.
O ideal é realmente isso, que você crie todos os usuários na base LDAP. Quando um programa específico (Samba, por exemplo), precisar de adicionar atributos de uso exclusivo dele, você adiciona esses atributos referentes a ele somente aos usuários já criados na base que farão uso do Samba.
A função do "smbldap-tools" é gerenciar os usuários e grupos Samba da base ldap por meio de scripts. Eles são bastante úteis, fáceis de instalar, configurar e usar.
O GOsa gerencia diversas coisas além da base ldap (Samba, OpenLDAP, DHCP3-Server, Bind, etc.), mas trabalha com todas as informações e configurações armazenadas nela. Particularmente eu acho ele o melhor front-end para gerenciar o conjunto Samba+LDAP sendo meio chatinho de configurar (requer diversas dependências), mas é uma grande ferramenta.
Você está indo no caminho certo. Estude sobre o protocolo ldap, a sequência correta é a configuração do OpenLDAP antes de qualquer coisa, depois, os programas que farão uso dele e por último, os front-ends. Numa insttalação de produção não mexa desnecessariamente numa base ldap, mas na fase de aprendizagem, é muito importante que você fuçe, monte, desmonte, quebre, teste, refaça, enfim, teste todas as possibilidades e quando precisar da gente, escreve aew!!!