弁財天
ゴフマン「専門家を信じるのではなく、自分自身で考えて判断せよ」
ゴフマン「専門家を信じるのではなく、自分自身で考えて判断せよ」
旧Sun Java Directory ServerをOracle Direcotry Server Enterprise Edition(ODSEE)に移行して2つの部署で5台のWindowsサーバが稼働している。 1つの部署はマスターサーバー1台と2台のスレーブで、もうひとつの部署はスレーブサーバー2台。 たかがLDAPサーバーの為に仮想化したWindowsサーバーを稼働させるなんてバカバカしい話だと思ってるのだけど、おもろい解決方法をみつけーた。
Sun(oracle) directory server to openldap
Re: Sun(oracle) directory server to openldap
we have done a lot of migration ot this kind. We published some documentation about it:「組み込まれた同期メカニズムを使うことはできないが、LSCプロジェクトでデータの一部は同期できる。」
http://www.linid.org/projects/openldap-manager/wiki/MigrationSunOracle
You have to study the data, the schema, the plugins...
As said by Ludovic, you will not be able to use the built-in synchronization mechanism, but you can use LSC project to synchronize some data.
LDAP Synchronization Connector
Migration from SUN / Oracle to OpenLDAP
「SUN/OracleのはLDAP RFCに厳密に準拠してないのでOpenLDAPにインポートできないデータ形式がある。」Known problems¶
SUN / Oracle LDAP directory does not stricly respect LDAP RFC, as a consequence:For example:
- Some data from SUN / Oracle may not be imported into OpenLDAP
- Some LDAP clients (applications) working with SUN / Oracle may not work with OpenLDAP
- Sun DS allows substrings search on DN syntax, OpenLDAP do not (see RFC 4517)
- Sun DS allows 1, true or TRUE for Boolean syntax, OpenLDAP just accept TRUE (see RFC 4517 sect. 3.3)
- Sun DS allows groups without members, OpenLDAP do not (see RFC 4519, sect. 3.5)
- numSubordinates operational attributes (count of immediate subordinates) are not directly available in OpenLDAP (need a search control)
- Sun DS ACI are not compatible with OpenLDAP
- OpenLDAP does not allow direct cn=subschema administration
- Attribute country (c) is stricly checked in OpenLDAP, not in SUN DS (Sun DS can have "France" as value, it must be "FR" in OpenLDAP)
そういえばODSEEはJQシステムの中で独立した交換可能な製品ではなく、某原発メーカーの決算パッケージの一部だったw。なのでOpenLDAPに移行するのは「政治的に」難しそー。
ヘタにOpenLDAPを使うと、某原発メーカーはLDAP RFCに準拠してないデータ項目を意図的に追加して妨害してくるだろう、なんて簡単に想像できてしまうw
まぁ、こんなかんじで4基もメルトダウンしたわけですな。
Bonaponta in ldap 2015年7月2日 午後 03:23 JST