{"id":283,"date":"2016-07-05T08:35:21","date_gmt":"2016-07-05T07:35:21","guid":{"rendered":"http:\/\/darko-keric.from.hr\/?p=283"},"modified":"2016-07-05T13:05:50","modified_gmt":"2016-07-05T12:05:50","slug":"ldap-servisi","status":"publish","type":"post","link":"http:\/\/darko-keric.from.hr\/?p=283","title":{"rendered":"LDAP servisi"},"content":{"rendered":"<p><strong>AD replikacija<br \/>\n<\/strong>Povezati sve replike imenika koje se moraju replicirati<br \/>\nKontrolirati cijenu i latenciju replikacije<br \/>\nPreusmjeravati replikaciju izme\u0111u site-ova<br \/>\nUtjecati na afinitete klijenata<strong><strong><br \/>\n<\/strong><br \/>\n<\/strong><\/p>\n<p><strong>Unutar site-a<\/strong> replikacija je optimizirana<strong> za brzinu<\/strong>:<br \/>\n&#8211; Konekcije izme\u0111u domain kontrolera unutar iste domene su uvijek organizirane u obliku prstena<br \/>\n&#8211; Replikacija unutar site-a se pokre\u0107e pomo\u0107u mehanizma koji detektira promjene u AD-u, doga\u0111a se s konfigurabilnim zaka\u0161njenjem jer se naj\u010de\u0161\u0107e nekoliko promjena doga\u0111a odjednom<br \/>\n&#8211; Podaci nisu kompresirani<br \/>\n<strong>Izme\u0111u site-ova<\/strong> replikacija je optimizirana<strong> za \u0161to manje tro\u0161enje bandwitha<\/strong>:<br \/>\n&#8211; Podaci su kompresirani<br \/>\n&#8211; Svaka promjena samo jednom prelazi preko linka<br \/>\n&#8211; Replikacija se doga\u0111a u konfigurabilnim intervalima<br \/>\n&#8211; Intersite topologija ima jednu konekciju za bilo koja dva site-a za svaku imeni\u010dku particiju i u praksi ne sadr\u017ei redundantne konekcije<\/p>\n<p>Multimaster replikacija &#8211; svi DCi prihva\u010daju zahtjeve za izmjenom atributa AD objekata za koje su autoritativni<\/p>\n<p>Pull replikacija<\/p>\n<p>Store-and-forward replikacija<\/p>\n<p>State-based replikacija<\/p>\n<p><strong>resetiranje passworda<br \/>\n<\/strong>Replikacija lozinki<br \/>\n&#8211; Replikacije je druk\u010dija i od normalne i hitne replikacije<br \/>\n&#8211; Promjena lozinke se uvijek prvo odmah i bez obzira na sve intervale replicira na PDC<br \/>\n&#8211; Replikacija na ostale DC ove u domeni ide normalnim putem<br \/>\n&#8211; Ako je iz nekog razloga nemogu\u0107e replicirati odmah na PDC, replikacija ide normalnim putem<br \/>\n&#8211; Group Policy postavka \u201cContact PDC on logon failure\u201d mo\u017ee biti \u201eDisabled\u201d da bi smanjili promet prema PDC-u koji je u drugom site-u, u tom slu\u010daju replikacije ide normalnim putem<strong><br \/>\n<\/strong><\/p>\n<pre><strong>powershell kada se user zadnji put ulogirao\r\nGet-ADUser -identity Administrator -properties * | FT Name, LastLogonDate\r\n<\/strong>koliko se puta logirao\r\nGet-ADUser -Filter * -Properties logonCount -Server LON-DC1 | Select Administrator, logonCount\r\nkoliko je puta failo login\r\nGet-ADUser -Filter {Name -eq \"Administrator\"} -Properties * | Select-Object Name, msDS-FailedInteractiveLogonCountAtLastSuccessfulLogon\r\nzadnji put postavljan password\r\nGet-ADGroupMember -Identity \"Domain Admins\" | Get-ADUser -Properties PasswordLastSet | Select-Object -Property Name, PasswordLastSet<\/pre>\n<p><strong>tipovi openLDAP servera?<\/strong><\/p>\n<p><strong>Samba4 vs Samba3<\/strong><\/p>\n<p>Samba 3 &#8211; file\/print\/old style NT domains<br \/>\nSamba 4 &#8211; AD controller<\/p>\n<p>vCenter Single Sign On <strong>(v5)<\/strong><br \/>\n&#8211; pona\u0161a se kao autentikacijski servis za sv eVMWare aplikacije<br \/>\n&#8211; aplikacije me\u0111usobno komuniciraju preko tokena<br \/>\nKori\u0161tenje vCenter Single Sign-On ima slijede\u0107e benefite:<br \/>\n-Br\u017ea autorizacija, autentifikacija, pojednostavljenje procesa<br \/>\n-Mogu\u0107nost VMware aplikacijama da \u201evjeruju jedna drugoj\u201d<br \/>\n-Arhitektura koja je spremna za multi-instance i multi-site konfiguracije za kompletno autentifikacijsko rje\u0161enje kroz cijelu VMware-based IT infrastrukturu<br \/>\nvCenter Single Sign-On ima slijede\u0107e mogu\u0107nosti:<br \/>\n-Podr\u017eava otvorene standarde<br \/>\n-Podr\u017eava vi\u0161estruke \u201erepozitorije\u201d za autentifikaciju, kao AD i OpenLDAP<br \/>\n-Pru\u017ea mogu\u0107nost za spajanje vi\u0161e vCenter Server instanci<br \/>\nvCenter Single Sign On<strong> (v6)<\/strong><br \/>\n&#8211; nije vi\u0161e servis, postaje dio op\u0107enitog servia PSC (Platform Services Controller)<\/p>\n<p><strong>LDAP<\/strong><br \/>\nLDAP \u2013 imeni\u010dki servis, nije klasi\u010dna \u201ebaza podataka\u201d<br \/>\n&#8211; nema naprednih mogu\u0107nosti za roll-back, komplicirane transakcije kao baze \u2013 za kompleksne update procedure<br \/>\n&#8211; kod direktorija nije bitno ako se prilikom sinhronizacije pojave nekonzistentnosti, ali na kraju se moraju sinhronizirati u konzistentno stanje<br \/>\n&#8211; <strong>optimizacija za operacije tipa read, browse i search<\/strong><br \/>\n&#8211; LDAP \u2013 Lightweight Directory Access Protocol, lightweight protokol za pristup imeni\u010dkim servisima po X.500-based direktorijima (RFC 2251,&#8230;)<br \/>\n&#8211; LDAP koristi TCP\/IP i op\u0107enito konekcijski orijentirane protokole za komunikaciju<br \/>\n&#8211; LDAP model bazira se na zapisima \u2013 kolekcija atributa bazirana na unikatnom DN-u (Distinguished Name)<br \/>\n&#8211; svaki atribut ima tip i jednu ili vi\u0161e vrijednosti \u2013 npr. cn za Common Name, mail za e-mail adrese<br \/>\n&#8211; informacije su organizirane u stablastim strukturama<br \/>\n&#8211; strukture su obi\u010dno prilago\u0111ene odjelima, lokacijama, &#8230;<br \/>\n&#8211; postoje i stand-alone implementacije LDAP-a na Linuxu \u2013 slapd (lightweight X.500 directory server)<br \/>\n&#8211; razli\u010dite verzije \u2013 LDAPv2 i v3 \u2013 v2 obsolete<br \/>\nKoristimo za:<br \/>\n&#8211; Autentifikacija i security \u2013 za razli\u010dite servise<br \/>\n&#8211; Standalone ili connected na neki drugi imeni\u010dki servis<br \/>\n&#8211; Access control \u2013 po IP-u, imenu domene, &#8230;<br \/>\n&#8211; Replikacija (HA, pouzdanost) uz kori\u0161tenje slurpd-a uz slapd<br \/>\nVrste konfiguracije:<br \/>\n&#8211; lokalni directory service \u2013 bez interakcije sa drugim directory serverima<br \/>\n&#8211; lokalni directory service with referrals \u2013 lokalni uz referral za sve upite izvan na\u0161e domene<br \/>\n&#8211; replicirani directory service \u2013 koristimo slurpd za propagaciju promjena izme\u0111u master i slave nodeova<br \/>\n&#8211; distribuirani \u2013 mije\u0161ani model, vi\u0161e servera, superior\/subordinate serveri, &#8230;.<br \/>\n<strong>NIS\/NIS+<\/strong><br \/>\n&#8211; NIS\/NIS+ (Network Information Service) \u2013 client-server directory protokol koji se koristi u UNIX-oidnim okolinama<br \/>\n&#8211; \u010desto ga zovu i Yellow Pages ili YP<br \/>\n&#8211; mo\u017ee imati master i slave servere<br \/>\n&#8211; NIS+ &#8211; pobolj\u0161ana verzija sa podr\u0161kom za enkripciju i autentifikaciju preko sigurnog kanala<br \/>\n&#8211; da bi NIS+ radio, moraju biti podignuti i pode\u0161eni servisi portmap\/rpcbind i ntp\/time servis<br \/>\n&#8211; potrebno poinstalirati yp* pakete<br \/>\n&#8211; nakon instalacije, klijenti koriste zajedni\u010dke passwd, shadow, i sli\u010dne datoteke<br \/>\n<strong>OpenLDAP vs NIS\/NIS+<\/strong><br \/>\n&#8211; LDAP nije samo UNIX-specific, podr\u017ean je od vi\u0161e operacijskih sustava<br \/>\n&#8211; Active Directory je LDAP-based<br \/>\n&#8211; dosta jednostavna implementacija Kerberos autentifikacije kod LDAP-a<br \/>\n&#8211; NIS nema skalabilnosti, u osnovnoj verziji nema enkripcije<br \/>\n&#8211; integracija \u2013 mail, address bookovi, replikacija BIND servera, SAMBA autentifikacija<br \/>\n&#8211; NIS\/NIS+ su obsolete, samo u rijetkim corporate mre\u017eama<br \/>\n&#8211; LDAP se mo\u017ee pro\u0161iriti dodatnim funkcijama<br \/>\n&#8211; LDAP se nakon osnovne konfiguracije lako integrira sa ostalim servisima<br \/>\n<strong>SSH i LDAP<\/strong><br \/>\n&#8211; SSH je kao secure protokol za terminalnu komunikaciju (i FTP) idealan kandidat za LDAP autentifikaciju<br \/>\n&#8211; koristimo LDAP kao centralni imeni\u010dki servis kroz koji dijelimo korisni\u010dka imena i lozinke (kao AD)<br \/>\n&#8211; ukoliko imamo pode\u0161en LDAP server i na njemu sve potrebne podatke \u2013 korisni\u010dka imena, lozinke i sl., konfiguracija LDAP klijenata je trivijalan zadatak<br \/>\n&#8211; requirementi \u2013 poinstaliran SSH server, authconfig* paketi (ako \u017eelimo automatski mountati korisni\u010dke home direktorije, i autofs)<br \/>\n&#8211; uobi\u010dajeno se koristi sa autofs-om, servisom koji mo\u017ee automatski mountati korisni\u010dke home direktorije preko NFS-a (UNIXoidni file\/folder sharing protokol)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>AD replikacija Povezati sve replike imenika koje se moraju replicirati Kontrolirati cijenu i latenciju replikacije Preusmjeravati replikaciju izme\u0111u site-ova Utjecati na afinitete klijenata Unutar site-a replikacija je optimizirana za brzinu: &#8211; Konekcije izme\u0111u domain kontrolera unutar iste domene su uvijek &hellip; <a href=\"http:\/\/darko-keric.from.hr\/?p=283\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":348,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0},"categories":[6],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v17.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/darko-keric.from.hr\/?p=283\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LDAP servisi - Sistemski in\u017eenjer\" \/>\n<meta property=\"og:description\" content=\"AD replikacija Povezati sve replike imenika koje se moraju replicirati Kontrolirati cijenu i latenciju replikacije Preusmjeravati replikaciju izme\u0111u site-ova Utjecati na afinitete klijenata Unutar site-a replikacija je optimizirana za brzinu: &#8211; Konekcije izme\u0111u domain kontrolera unutar iste domene su uvijek &hellip; Continue reading &rarr;\" \/>\n<meta property=\"og:url\" content=\"http:\/\/darko-keric.from.hr\/?p=283\" \/>\n<meta property=\"og:site_name\" content=\"Sistemski in\u017eenjer\" \/>\n<meta property=\"article:published_time\" content=\"2016-07-05T07:35:21+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2016-07-05T12:05:50+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"darko-keric\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/darko-keric.from.hr\/#website\",\"url\":\"https:\/\/darko-keric.from.hr\/\",\"name\":\"Sistemski in\\u017eenjer\",\"description\":\"System administrator\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/darko-keric.from.hr\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"http:\/\/darko-keric.from.hr\/?p=283#webpage\",\"url\":\"http:\/\/darko-keric.from.hr\/?p=283\",\"name\":\"LDAP servisi - Sistemski in\\u017eenjer\",\"isPartOf\":{\"@id\":\"https:\/\/darko-keric.from.hr\/#website\"},\"datePublished\":\"2016-07-05T07:35:21+00:00\",\"dateModified\":\"2016-07-05T12:05:50+00:00\",\"author\":{\"@id\":\"https:\/\/darko-keric.from.hr\/#\/schema\/person\/5e2f76737b07a700e0e2a108d173e612\"},\"breadcrumb\":{\"@id\":\"http:\/\/darko-keric.from.hr\/?p=283#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/darko-keric.from.hr\/?p=283\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/darko-keric.from.hr\/?p=283#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/darko-keric.from.hr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"LDAP servisi\"}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/darko-keric.from.hr\/#\/schema\/person\/5e2f76737b07a700e0e2a108d173e612\",\"name\":\"darko-keric\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/darko-keric.from.hr\/#personlogo\",\"inLanguage\":\"en-US\",\"url\":\"http:\/\/0.gravatar.com\/avatar\/0400800f6ebec266fcb39a1cb31b0b0e?s=96&d=mm&r=g\",\"contentUrl\":\"http:\/\/0.gravatar.com\/avatar\/0400800f6ebec266fcb39a1cb31b0b0e?s=96&d=mm&r=g\",\"caption\":\"darko-keric\"},\"url\":\"http:\/\/darko-keric.from.hr\/?author=348\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/darko-keric.from.hr\/?p=283","og_locale":"en_US","og_type":"article","og_title":"LDAP servisi - Sistemski in\u017eenjer","og_description":"AD replikacija Povezati sve replike imenika koje se moraju replicirati Kontrolirati cijenu i latenciju replikacije Preusmjeravati replikaciju izme\u0111u site-ova Utjecati na afinitete klijenata Unutar site-a replikacija je optimizirana za brzinu: &#8211; Konekcije izme\u0111u domain kontrolera unutar iste domene su uvijek &hellip; Continue reading &rarr;","og_url":"http:\/\/darko-keric.from.hr\/?p=283","og_site_name":"Sistemski in\u017eenjer","article_published_time":"2016-07-05T07:35:21+00:00","article_modified_time":"2016-07-05T12:05:50+00:00","twitter_card":"summary","twitter_misc":{"Written by":"darko-keric","Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebSite","@id":"https:\/\/darko-keric.from.hr\/#website","url":"https:\/\/darko-keric.from.hr\/","name":"Sistemski in\u017eenjer","description":"System administrator","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/darko-keric.from.hr\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"WebPage","@id":"http:\/\/darko-keric.from.hr\/?p=283#webpage","url":"http:\/\/darko-keric.from.hr\/?p=283","name":"LDAP servisi - Sistemski in\u017eenjer","isPartOf":{"@id":"https:\/\/darko-keric.from.hr\/#website"},"datePublished":"2016-07-05T07:35:21+00:00","dateModified":"2016-07-05T12:05:50+00:00","author":{"@id":"https:\/\/darko-keric.from.hr\/#\/schema\/person\/5e2f76737b07a700e0e2a108d173e612"},"breadcrumb":{"@id":"http:\/\/darko-keric.from.hr\/?p=283#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["http:\/\/darko-keric.from.hr\/?p=283"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/darko-keric.from.hr\/?p=283#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/darko-keric.from.hr\/"},{"@type":"ListItem","position":2,"name":"LDAP servisi"}]},{"@type":"Person","@id":"https:\/\/darko-keric.from.hr\/#\/schema\/person\/5e2f76737b07a700e0e2a108d173e612","name":"darko-keric","image":{"@type":"ImageObject","@id":"https:\/\/darko-keric.from.hr\/#personlogo","inLanguage":"en-US","url":"http:\/\/0.gravatar.com\/avatar\/0400800f6ebec266fcb39a1cb31b0b0e?s=96&d=mm&r=g","contentUrl":"http:\/\/0.gravatar.com\/avatar\/0400800f6ebec266fcb39a1cb31b0b0e?s=96&d=mm&r=g","caption":"darko-keric"},"url":"http:\/\/darko-keric.from.hr\/?author=348"}]}},"_links":{"self":[{"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=\/wp\/v2\/posts\/283"}],"collection":[{"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=\/wp\/v2\/users\/348"}],"replies":[{"embeddable":true,"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=283"}],"version-history":[{"count":7,"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=\/wp\/v2\/posts\/283\/revisions"}],"predecessor-version":[{"id":292,"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=\/wp\/v2\/posts\/283\/revisions\/292"}],"wp:attachment":[{"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=283"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/darko-keric.from.hr\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}