Univention Corporate Server (UCS) » LDAP-Server und Listener/Notifier-Replikation

ID #1089

Wie können Rechner- und Netzwerk-Informationen über LDAP-Abfragen ausgelesen werden?

Um von einem externen System aus die Rechner- und Netzwerk-Information aus dem Verzeichnisdienst auszulesen, kann folgendermassen vorgegangen werden:

Lokalisierung eines UCS-LDAP-Servers

Die primäre Kopie des Verzeichnisdienstes wird auf dem Domänencontroller Master vorgehalten. Dieser kann auch automatisiert über einen DNS Service Record lokalisiert werden, in dem über mit dem Befehl host der Service-Record _domaincontroller_master._tcp. abgefragt wird. Dazu kann folgender Befehl verwendet werden ($DOMAENENNAME ist dabei durch den
DNS-Domänennamen zu ersetzen, der u.a. in der Univention Configuration Registry-Variable domainname gespeichert wird):

host -t SRV _domaincontroller_master._tcp.$DOMAENENNAME

Der Master und alle weiteren LDAP-Server registrieren sich im Service-Record _ldap._tcp, der entsprechend wie folgt abgefragt werden kann:

host -t SRV _ldap._tcp.$DOMAENENNAME

Abfrage von Netzwerk-Objekten

Im Univention Directory Manager definierte Netzwerk-Objekte können durch eine Suche auf die Objektklasse univentionNetworkClass gefunden werden:

ldapsearch -x 'objectClass=univentionNetworkClass'

Abfrage von Rechner-Objekten

Im Univention Directory Manager definierte Rechner-Objekte können durch eine Suche auf die Objektklasse univentionHost gefunden werden:

ldapsearch -x 'objectClass=univentionHost'

Durch die zusätzlich an den zurückgelieferten Rechner-Objekten definierten Objektklassen kann die Funktion des Rechners weiter eingegrenzt werden:

  • An MacOS-Systemen die Objektklasse univentionMacOSClient
  • An Thin Clients die Objektlasse univentionThinClient
  • An Mobile Clients die Objektklasse univentionMobileClient
  • An Managed Clients die Objektklasse univentionClient
  • An Memberservern die Objektklasse univentionMemberServer
  • Auf Domänencontroller Master/Backup/Slave die Objektklasse univentionDomainController. Die Funktion eines Domänencontrollers (ob Master, Backup oder Slave) kann über das Attribut univentionServerRole (master, slave, backup) weiter detailliert werden
  • Auf Windows-System die Objektklasse univentionWindows

Informationen über die auf den Systemen laufenden Dienste werden nicht bzw. nicht vollständig im LDAP gespeichert, im Attribut univentionService wird aber z.B. der Dienst "Kolab" registriert.

Tags: -

Verwandte Artikel:

Letzte Änderung der FAQ: 2011-01-27 14:59
Autor: Moritz Mühlenhoff
Revision: 1.2

Digg it! Share on Facebook FAQ ausdrucken FAQ weiterempfehlen Als PDF-Datei anzeigen
Übersetzungsvorschlag für Übersetzungsvorschlag für
Bewertung der Nützlichkeit dieser FAQ:

Durchschnittliche Bewertung: 0 (0 Abstimmungen)

vollkommen überflüssig 1 2 3 4 5 sehr wertvoll

Kommentieren nicht möglich