Replicação Multi-master e novidades do OpenLDAP



Documentos relacionados
Serviço de Diretórios com OpenLDAP. Marcos Sungaila

Entendendo o OpenLDAP. Por GABRIEL STEIN

Conceitos de relação de confiança

Acesso a Rede sem fio UTFPRADM

Introdução ao Active Directory AD

OpenLDAP. Clodonil Honório Trigo UMA ABORDAGEM INTEGRADA. Novatec

Introdução. O que é Kerberos? Origem do nome

Projeto Integrador Projeto de Redes de Computadores

Líder em Soluções Samba 4 no Brasil

Tutorial de Active Directory Parte 3

Linux Network Servers

OpenLdap: Replicação, disponibilidade e escalabilidade

Aula Prática 10 - Configuração Básica de Rede Wi-Fi

SISTEMAS DISTRIBUÍDOS

Manual de Administração

Manual de Administração DPS Printer 2.1 NDDigital S/A - Software

Instalação Microsoft SQL Server Express 2008 Guia de Referência Rápida

Utilizando Active Directory para autenticação e OpenLDAP para dados dos usuários

Autenticação de WiFi com L2TP/IPSEC. Edielson Pantoja Santana MyRouter Soluções

Como Configurar uma conta de no Microsoft Outlook 2010.

Manual sobre configuração de VPN para acesso completo dos conteúdos digitais fora da rede da Unisul

Sistemas Operacionais de Rede INTRODUÇÃO AO ACTIVE DIRECTORY

Como implementar Microsoft Office 365 e Google Apps com Centrify User Suite

ANEXO TÉCNICO PROCEDIMENTOS PARA CONFIGURAR UMA CONEXÃO VPN COM A BEMATECH

Manual de Administração

Tutorial 02 Promovendo o Windows 2000/2003 Server a um Controlador de Domínio

RODC. Read-Only Domain Controller

Curso Firewall. Sobre o Curso de Firewall. Conteúdo do Curso

Instalação rápida do Expresso

GUIA PARA CONFIGURAÇÃO DE ACESSO Wi-Fi UFMA NO WINDOWS 7 Data: 07/05/2015

Instalação de impressora no Mac OS

Como Configurar uma conta de no Microsoft Outlook 2013.

Via Prática Firewall Box Gateway O acesso à Internet

Manual de Instalação e Configuração do SQL Express

Configuração dos clientes da rede sem fio cefetmg_aluno

Considerações a serem feitas antes da implantação.

ESTUDO DE CASO: IMPLEMENTAÇÃO DE UM SERVIÇO DE PARA O DEPARTAMENTO DE COMPUTAÇÃO

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

COORDENAÇÃO DE TECNOLOGIA (COTEC) JUNHO/2010

Capítulo 5 Métodos de Defesa

Procedimentos para Instalação do SISLOC

Segurança da Informação

CONECTO. Tecnologia Java. Rua Henrique Setter, 85 Itoupava Central Blumenau SC Página - 1

ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 4)

Gerência de Segurança

Curso: Superior Tecnólogo em Análise e Desenvolvimento de Sistemas Disciplina: Sistemas Distribuídos Professor: Társio Ribeiro Cavalcante

Tutorial de TCP/IP Parte 26 Criando Registros

Manual de configuração de Clientes

KTI - TECHNOLOGY AND INNOVATION

Tutorial de Configuração do Integrador do E-commerce do FutebolShop

MINICURSO WINDOWS SERVER 2008 UTILIZANDO O VMWARE PLAYER

CRIANDO BANCOS DE DADOS NO SQL SERVER 2008 R2 COM O SQL SERVER MANAGEMENT STUDIO

NTP. Instalação e Configuração. Centro de Atendimento a Incidentes de Segurança - CAIS. Novembro de 1998 NTP PAL0102 PAL RNP

UM NOVO CONCEITO EM HOSPEDAGEM DE DOMÍNIO

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04. Prof. André Lucio

Curso de extensão em Administração de redes com GNU/Linux

ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 5)

Guia rápido do usuário. Cliente de Web

Endereço de Rede. Comumente conhecido como endereço IP Composto de 32 bits comumente divididos em 4 bytes e exibidos em formato decimal

UNIVERSIDADE ESTADUAL DE GOIÁS

NetEye Guia de Instalação

Introdução a Banco de Dados

Procedimentos para Instalação do Sisloc

CSAU Guia: Manual do CSAU 10.0 como implementar e utilizar.

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 02. Prof. André Lucio

Conteúdo Programático

PREGÃO ELETRÔNICO AA 36/2014 BNDES QUESTIONAMENTO 05

Instalando e configurando DFS (Distributed File System) no Windows Server 2008 R2 em ambiente virtual (VirtualBox)

ANGELLIRA RASTREAMENTO SATELITAL LTDA. Sistema LIRALOG. Manual de instalação e atualização TI 30/07/2014

Sistemas Distribuídos Aula-6

Controle de Acesso em Rede

AULA 7: Remote Desktop

Instalação e personalização do Debian Etch para servidores LDAP e Shibboleth.

Configuração do acesso à rede sem fio via PEAP

TREINAMENTO ACTIVE DIRECTORY SAMBA4

Governança de TI. ITIL v.2&3 parte 2

Senado Federal Questões 2012

BEM VINDO (A) À ACTVS SOFTWARE E APOIO A GESTÃO

Guia Rápido de Instalação. Modelo M151RW

Instalando software MÉDICO Online no servidor

Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto

Arquivo smb.conf comentado

HOW TO Como distribuir o Aker Client em

Procedimento de Configuração OutLook 2007 para clientes Dentro da Rede Governo

- Wireless e NTP - 272

edgebox - PTEDU edgebox como servidor de autenticação nas escolas 2009 Critical Links S.A. All rights reserved. Saturday, July 18, 2009

Apresentação. Roberto Farias. Trabalho com informática 16 anos, 7 anos com Linux.

Rede Segura - UNIVATES Centro Universitário UNIVATES Lajeado RS

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS

Prof. Samuel Henrique Bucke Brito

ENDEREÇOS DE REDE PRIVADOS até até até Kernel

Sistema de Digitalização e Gerenciamento de Arquivos On-Line

Configuração de High Availability (HA)

Modelo R02 - Volume 4 - Aplicativo Web Embarcado

Transcrição:

Replicação Multi-master e novidades do OpenLDAP

Anahuac de Paula Gil On-the-fly e Replicação Multi-Master Smailli Hemori Moraes Autenticação Samba + LDAP + Kerberos

Configuração on-the-fly

Slide 1 4 cn=config Gerais Também conhecido como RTC Run Time Configuration As configurações tem efeito imediato As configurações são uma árvore própria com acesso próprio. Prós Configurações tem efeito imediato Não há opção: a mudança será compulsória

Slide 1 5 cn=config Contras Não há documentação suficiente Migrações de opções avançadas podem ser problemáticas Migrando slaptest -f slapd.cponf -F slapd.d Definir database config Definir rootdn e rootpw Definir SLAPD_CONF=/etc/ldap/slapd.d em /etc/default/slapd

Replicação Multi-Master

Slide 1 7 OpenLDAP 2.4 Replicação Multi-Master A suposta limitação do OpenLDAP em trabalhar com replicações no formato Master Slave, é uma de suas maiores críticas. A verdade é que o OpenLDAP consegue funcionar no formato Master Master. O objetivo inicial é claro: poder fazer alterações em qualquer um dos servidores.

Slide 1 8 OpenLDAP 2.4 Replicação Multi-Master Prós Se qualquer um dos servidores cair, outro aceitará as alterações que forem feitas; Evita ter um único ponto de falha Os servidores podem ficar em pontos físicos diferentes, separados numa rede global, por exemplo; Bastante útil como técnica anti falhas ou alta disponibilidade

Slide 1 9 OpenLDAP 2.4 Replicação Multi-Master Contras Rompe a garantia de consistência de informações do modelo de diretórios definido pelo modelo X.500; É fundamental manter uma sincronização de data e hora, extremamente confiável; Os servidores não saberão distinguir entre um problema físico no outro servidor ou uma perda de conexão e isso pode caisar problemas na sincronização quando o problema for solucionado; Prós superam contras

Slide 1 10 Implementando Características técnicas Servidor 1 IP = 10.0.0.201 HOST = ldap01.4linux.com.br Servidor 2 IP = 10.0.0.202 HOST = ldap02.4linux.com.br

Slide 1 11 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 12 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 13 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 14 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 15 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 16 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 17 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 18 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 19 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 20 Alterando o slapd.conf Adicionando o moduleload syncprov

Slide 1 21 Autenticação NTLM Autenticação provida por servidores Microsoft Efetuada no momento do logon Não é necessário digitar usuário e senha para cada acesso a um compartilhamento O Samba tem suporte a autenticação NTLM

Slide 1 22 Autenticação cliente Windows Samba OpenLDAP LDAP NTLM Cliente Windows

Slide 1 23 Autenticação LDAP Efetuado no momento do logon É necessário digitar usuário e senha para cada acesso a compartilhamento de rede Windows não suporta nativamente

Slide 1 24 Autenticação cliente Linux Samba OpenLDAP LDAP Cliente Linux

Slide 1 25

Slide 1 26 SSO Utilização do protocolo Kerberos para autenticação Suportado pelo Windows Suportado pelo Linux Suportado pelo Samba Autenticação baseada em ticket Ticket com validade

Slide 1 27 Kerberos Samba OpenLDAP Cliente Linux Kerberos Kerberos LDAP

Slide 1 28

Slide 1 29 Prós e contras Prós Não é necessário digitar usuário e senha para cada acesso Suportado no Linux Suportado no Samba Segurança com criptografia e validade de ticket Contras Não existe sincronismo nativo das senhas na base Kerberos

Slide 1 30 Solução? Overlay smbk5pwd Samba Kerberos OpenLDAP

Slide 1 31 Solução OpenLDAP smbk5pwd kerberos ldap

Slide 1 32 Mais... Suportado pela maioria dos daemons de rede no Linux, como Apache Postfix Cyrrus Vsftpd Facilita a utilização de serviços de rede passando usuário e senha apenas no momento do logon

Slide 1 33 FIM Perguntas?