SlideShare ist ein Scribd-Unternehmen logo
1 von 15
Migration einer Sun One Directory Server /
samba3 Domäne auf UCS
Auch auf den ersten Blick sehr komplex aussehende Umgebungen lassen
sich mit überschaubarem Aufwand nach UCS migrieren, wie dieses Beispiel
zeigt.
Christoph Herrmann
science+computing ag | Atos
C.Herrmann@atos.net
Ausgangssituation
schnell wachsende Firma
historisch gewachsene IT Umgebung
ein Sun One Directory Server war zentraler Verzeichnisdienst für nahezu
ALLES
Samba3 Domäne (gegen den Sun One)
sehr viele Anwendungen nutzen den LDAP zur Datenablage und zur
Authorisierung der Anwender
Ausgangssituation II
Gruppen sind anwendungsspezifisch
es gibt mehrere Gruppen gleichen Namens (!) mit leicht variierenden
Mitgliedern
Sun-spezifisch sind sehr kleine UIDs und GIDs vergeben
sehr viel Eigenentwicklung auf hohem Niveau
Sun One Directory Server
Sun One Directory Server
Migrationsvoraussetzungen
große Flexibiltät von UCS
Einbinden eigener LDAP Schemata
Erweiterte Attribute
Univention Applicationgroups (eine Erweiterung von univention)
ldap proxy (mod rewrite)
Univention Applicationgroups
Kundenspezifische UCS Erweiterung
Erlaubt das Verwalten einfacher Gruppen (groupOfUniqueNames)
Diese Gruppen sind weder Posix- noch Sambagruppen
Gruppennamen dürfen mehrfach vorkommen
Univention Applicationgroups
Univention Applicationgroups
Univention Applicationgroups
Erweiterte Attribute
eine einfache Möglichkeit, beliebige LDAP Attribute in UCS einzubinden
aus welcher ObjectClass die Attribute kommen ist egal
diese Attribute können dann mit der UDM/UMC verwaltet werden
sind im Handbuch unter Erweiterte Attribute zu finden
Erweiterte Attribute
ldap proxy
Openldap als ldap proxy (slapd.conf Beispiel):
overlay rwm
rwm-rewriteEngine on
rwm-suffixmassage "o=company.de,o=isp" "dc=company,dc=group"
rwm-map attribute cn *
rwm-map attribute displayName *
rwm-map attribute uidNumber univentionFreeAttribute1
rwm-map attribute gidNumber univentionFreeAttribute2
rwm-map attribute mail mailPrimaryAddress
rwm-map attribute givenName *
Ablauf der Migration
Standard nach Handbuch
Vorbereitungen wie beschrieben
Testen, Testen, Testen !
1. Migraiton in eine samba3/NT Domäne
Anpassungen DNS
2. Migration nach samba4/AD
Das wars!
Vielen Dank für Ihre Aufmerksamkeit!
Kontakt
Christoph Herrmann
science+computing ag | Atos
C.Herrmann@atos.net
www.science-computing.de
www.atos.net

Weitere ähnliche Inhalte

Was ist angesagt?

SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die CloudSQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die CloudAWS Germany
 
Windows Server 2012 - in 45 Minutes
Windows Server 2012 - in 45 MinutesWindows Server 2012 - in 45 Minutes
Windows Server 2012 - in 45 MinutesDigicomp Academy AG
 
Was ist neu bei Windows Server 2012 R2
Was ist neu bei Windows Server 2012 R2Was ist neu bei Windows Server 2012 R2
Was ist neu bei Windows Server 2012 R2Digicomp Academy AG
 
uib - Client Management System opsi
uib - Client Management System opsiuib - Client Management System opsi
uib - Client Management System opsiUnivention GmbH
 
SQL Server auf Infrastructure-as-a-Services (IaaS) in der Cloud betreiben
SQL Server auf Infrastructure-as-a-Services (IaaS) in der Cloud betreibenSQL Server auf Infrastructure-as-a-Services (IaaS) in der Cloud betreiben
SQL Server auf Infrastructure-as-a-Services (IaaS) in der Cloud betreibenJan Hentschel
 
GWAVACon - SEP sesam Backup: we care about your data (deutsch)
GWAVACon - SEP sesam Backup: we care about your data (deutsch)GWAVACon - SEP sesam Backup: we care about your data (deutsch)
GWAVACon - SEP sesam Backup: we care about your data (deutsch)GWAVA
 
WildFly als Plattform moderner Enterprise-Anwendungen
WildFly als Plattform moderner Enterprise-AnwendungenWildFly als Plattform moderner Enterprise-Anwendungen
WildFly als Plattform moderner Enterprise-Anwendungengedoplan
 
Drupal 7 auf Amazon Web Services
Drupal 7 auf Amazon Web ServicesDrupal 7 auf Amazon Web Services
Drupal 7 auf Amazon Web ServicesSven Paulus
 

Was ist angesagt? (8)

SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die CloudSQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
SQL oder NoSQL - Die Auswahl der richtigen Datenbankplattform für die Cloud
 
Windows Server 2012 - in 45 Minutes
Windows Server 2012 - in 45 MinutesWindows Server 2012 - in 45 Minutes
Windows Server 2012 - in 45 Minutes
 
Was ist neu bei Windows Server 2012 R2
Was ist neu bei Windows Server 2012 R2Was ist neu bei Windows Server 2012 R2
Was ist neu bei Windows Server 2012 R2
 
uib - Client Management System opsi
uib - Client Management System opsiuib - Client Management System opsi
uib - Client Management System opsi
 
SQL Server auf Infrastructure-as-a-Services (IaaS) in der Cloud betreiben
SQL Server auf Infrastructure-as-a-Services (IaaS) in der Cloud betreibenSQL Server auf Infrastructure-as-a-Services (IaaS) in der Cloud betreiben
SQL Server auf Infrastructure-as-a-Services (IaaS) in der Cloud betreiben
 
GWAVACon - SEP sesam Backup: we care about your data (deutsch)
GWAVACon - SEP sesam Backup: we care about your data (deutsch)GWAVACon - SEP sesam Backup: we care about your data (deutsch)
GWAVACon - SEP sesam Backup: we care about your data (deutsch)
 
WildFly als Plattform moderner Enterprise-Anwendungen
WildFly als Plattform moderner Enterprise-AnwendungenWildFly als Plattform moderner Enterprise-Anwendungen
WildFly als Plattform moderner Enterprise-Anwendungen
 
Drupal 7 auf Amazon Web Services
Drupal 7 auf Amazon Web ServicesDrupal 7 auf Amazon Web Services
Drupal 7 auf Amazon Web Services
 

Andere mochten auch

Wie Social Media die schulische Kommunikation durcheinanderwirbelt: Chancen ...
 Wie Social Media die schulische Kommunikation durcheinanderwirbelt: Chancen ... Wie Social Media die schulische Kommunikation durcheinanderwirbelt: Chancen ...
Wie Social Media die schulische Kommunikation durcheinanderwirbelt: Chancen ...Univention GmbH
 
DigiOnline: WebWeaver@School - Lernplattform für Schulen und Schulträger
DigiOnline: WebWeaver@School - Lernplattform für Schulen und SchulträgerDigiOnline: WebWeaver@School - Lernplattform für Schulen und Schulträger
DigiOnline: WebWeaver@School - Lernplattform für Schulen und SchulträgerUnivention GmbH
 
Keynote Peter Ganten at Univention Summit 2016
Keynote Peter Ganten at Univention Summit 2016Keynote Peter Ganten at Univention Summit 2016
Keynote Peter Ganten at Univention Summit 2016Univention GmbH
 
IKARUS gateway.security - On-Premise HTTP und E-Mail Security Software
IKARUS gateway.security - On-Premise HTTP und E-Mail Security SoftwareIKARUS gateway.security - On-Premise HTTP und E-Mail Security Software
IKARUS gateway.security - On-Premise HTTP und E-Mail Security SoftwareUnivention GmbH
 
Univention Corporate Server Roadmap 2016
Univention Corporate Server Roadmap 2016Univention Corporate Server Roadmap 2016
Univention Corporate Server Roadmap 2016Univention GmbH
 
Audriga Groupware Migration Service zu UCS - der einfache Weg
Audriga Groupware Migration Service zu UCS - der einfache WegAudriga Groupware Migration Service zu UCS - der einfache Weg
Audriga Groupware Migration Service zu UCS - der einfache WegUnivention GmbH
 
SAML: Single Sign-On in Univention Management Console und Univention Apps
SAML: Single Sign-On in Univention Management Console und Univention AppsSAML: Single Sign-On in Univention Management Console und Univention Apps
SAML: Single Sign-On in Univention Management Console und Univention AppsUnivention GmbH
 
bitbone AG - Einfache Gestaltung von Mailsignaturen über die Maildisclaimer App
bitbone AG - Einfache Gestaltung von Mailsignaturen über die Maildisclaimer Appbitbone AG - Einfache Gestaltung von Mailsignaturen über die Maildisclaimer App
bitbone AG - Einfache Gestaltung von Mailsignaturen über die Maildisclaimer AppUnivention GmbH
 
Open Cloud Alliance - Quo Vadis? - Univention Summit 2016
Open Cloud Alliance - Quo Vadis? - Univention Summit 2016Open Cloud Alliance - Quo Vadis? - Univention Summit 2016
Open Cloud Alliance - Quo Vadis? - Univention Summit 2016Univention GmbH
 
pascom - mobydick und UCS
pascom - mobydick und UCSpascom - mobydick und UCS
pascom - mobydick und UCSUnivention GmbH
 
IKU - Professioneller Virenschutz mit UCS
IKU - Professioneller Virenschutz mit UCSIKU - Professioneller Virenschutz mit UCS
IKU - Professioneller Virenschutz mit UCSUnivention GmbH
 
5 Minuten über Zarafa - Von Kopano, DeskApps und anderen Innovationen
5 Minuten über Zarafa - Von Kopano, DeskApps und anderen Innovationen5 Minuten über Zarafa - Von Kopano, DeskApps und anderen Innovationen
5 Minuten über Zarafa - Von Kopano, DeskApps und anderen InnovationenUnivention GmbH
 
Zentral oder Dezentral? Wie IT-Infrastruktur an Schulen organisiert werden kö...
Zentral oder Dezentral? Wie IT-Infrastruktur an Schulen organisiert werden kö...Zentral oder Dezentral? Wie IT-Infrastruktur an Schulen organisiert werden kö...
Zentral oder Dezentral? Wie IT-Infrastruktur an Schulen organisiert werden kö...Univention GmbH
 
Sichere Anmeldung im UCS Netzwerk – Multifaktor Authentisierung mit RCDevs Op...
Sichere Anmeldung im UCS Netzwerk – Multifaktor Authentisierung mit RCDevs Op...Sichere Anmeldung im UCS Netzwerk – Multifaktor Authentisierung mit RCDevs Op...
Sichere Anmeldung im UCS Netzwerk – Multifaktor Authentisierung mit RCDevs Op...Univention GmbH
 
Aktuelle Features von UCS@school und Roadmap 2016
Aktuelle Features von UCS@school und Roadmap 2016Aktuelle Features von UCS@school und Roadmap 2016
Aktuelle Features von UCS@school und Roadmap 2016Univention GmbH
 
DECOIT Asterisk4UCS - Noch offener, leistungsfähiger und skalierbarer
DECOIT Asterisk4UCS - Noch offener, leistungsfähiger und skalierbarerDECOIT Asterisk4UCS - Noch offener, leistungsfähiger und skalierbarer
DECOIT Asterisk4UCS - Noch offener, leistungsfähiger und skalierbarerUnivention GmbH
 
Lernförderliche Infrastrukturen
Lernförderliche InfrastrukturenLernförderliche Infrastrukturen
Lernförderliche InfrastrukturenUnivention GmbH
 
Open-Xchange - OX App Suite: Email und Kollaboration
Open-Xchange - OX App Suite: Email und KollaborationOpen-Xchange - OX App Suite: Email und Kollaboration
Open-Xchange - OX App Suite: Email und KollaborationUnivention GmbH
 
Landesweite Lernplattform in Bremen - Einführung von itslearning
 Landesweite Lernplattform in Bremen - Einführung von itslearning Landesweite Lernplattform in Bremen - Einführung von itslearning
Landesweite Lernplattform in Bremen - Einführung von itslearningUnivention GmbH
 

Andere mochten auch (20)

Wie Social Media die schulische Kommunikation durcheinanderwirbelt: Chancen ...
 Wie Social Media die schulische Kommunikation durcheinanderwirbelt: Chancen ... Wie Social Media die schulische Kommunikation durcheinanderwirbelt: Chancen ...
Wie Social Media die schulische Kommunikation durcheinanderwirbelt: Chancen ...
 
DigiOnline: WebWeaver@School - Lernplattform für Schulen und Schulträger
DigiOnline: WebWeaver@School - Lernplattform für Schulen und SchulträgerDigiOnline: WebWeaver@School - Lernplattform für Schulen und Schulträger
DigiOnline: WebWeaver@School - Lernplattform für Schulen und Schulträger
 
Keynote Peter Ganten at Univention Summit 2016
Keynote Peter Ganten at Univention Summit 2016Keynote Peter Ganten at Univention Summit 2016
Keynote Peter Ganten at Univention Summit 2016
 
IKARUS gateway.security - On-Premise HTTP und E-Mail Security Software
IKARUS gateway.security - On-Premise HTTP und E-Mail Security SoftwareIKARUS gateway.security - On-Premise HTTP und E-Mail Security Software
IKARUS gateway.security - On-Premise HTTP und E-Mail Security Software
 
Univention Corporate Server Roadmap 2016
Univention Corporate Server Roadmap 2016Univention Corporate Server Roadmap 2016
Univention Corporate Server Roadmap 2016
 
Audriga Groupware Migration Service zu UCS - der einfache Weg
Audriga Groupware Migration Service zu UCS - der einfache WegAudriga Groupware Migration Service zu UCS - der einfache Weg
Audriga Groupware Migration Service zu UCS - der einfache Weg
 
SAML: Single Sign-On in Univention Management Console und Univention Apps
SAML: Single Sign-On in Univention Management Console und Univention AppsSAML: Single Sign-On in Univention Management Console und Univention Apps
SAML: Single Sign-On in Univention Management Console und Univention Apps
 
bitbone AG - Einfache Gestaltung von Mailsignaturen über die Maildisclaimer App
bitbone AG - Einfache Gestaltung von Mailsignaturen über die Maildisclaimer Appbitbone AG - Einfache Gestaltung von Mailsignaturen über die Maildisclaimer App
bitbone AG - Einfache Gestaltung von Mailsignaturen über die Maildisclaimer App
 
Open Cloud Alliance - Quo Vadis? - Univention Summit 2016
Open Cloud Alliance - Quo Vadis? - Univention Summit 2016Open Cloud Alliance - Quo Vadis? - Univention Summit 2016
Open Cloud Alliance - Quo Vadis? - Univention Summit 2016
 
pascom - mobydick und UCS
pascom - mobydick und UCSpascom - mobydick und UCS
pascom - mobydick und UCS
 
IKU - Professioneller Virenschutz mit UCS
IKU - Professioneller Virenschutz mit UCSIKU - Professioneller Virenschutz mit UCS
IKU - Professioneller Virenschutz mit UCS
 
5 Minuten über Zarafa - Von Kopano, DeskApps und anderen Innovationen
5 Minuten über Zarafa - Von Kopano, DeskApps und anderen Innovationen5 Minuten über Zarafa - Von Kopano, DeskApps und anderen Innovationen
5 Minuten über Zarafa - Von Kopano, DeskApps und anderen Innovationen
 
Zentral oder Dezentral? Wie IT-Infrastruktur an Schulen organisiert werden kö...
Zentral oder Dezentral? Wie IT-Infrastruktur an Schulen organisiert werden kö...Zentral oder Dezentral? Wie IT-Infrastruktur an Schulen organisiert werden kö...
Zentral oder Dezentral? Wie IT-Infrastruktur an Schulen organisiert werden kö...
 
Sichere Anmeldung im UCS Netzwerk – Multifaktor Authentisierung mit RCDevs Op...
Sichere Anmeldung im UCS Netzwerk – Multifaktor Authentisierung mit RCDevs Op...Sichere Anmeldung im UCS Netzwerk – Multifaktor Authentisierung mit RCDevs Op...
Sichere Anmeldung im UCS Netzwerk – Multifaktor Authentisierung mit RCDevs Op...
 
Aktuelle Features von UCS@school und Roadmap 2016
Aktuelle Features von UCS@school und Roadmap 2016Aktuelle Features von UCS@school und Roadmap 2016
Aktuelle Features von UCS@school und Roadmap 2016
 
Feature review UCS 4.1
Feature review UCS 4.1Feature review UCS 4.1
Feature review UCS 4.1
 
DECOIT Asterisk4UCS - Noch offener, leistungsfähiger und skalierbarer
DECOIT Asterisk4UCS - Noch offener, leistungsfähiger und skalierbarerDECOIT Asterisk4UCS - Noch offener, leistungsfähiger und skalierbarer
DECOIT Asterisk4UCS - Noch offener, leistungsfähiger und skalierbarer
 
Lernförderliche Infrastrukturen
Lernförderliche InfrastrukturenLernförderliche Infrastrukturen
Lernförderliche Infrastrukturen
 
Open-Xchange - OX App Suite: Email und Kollaboration
Open-Xchange - OX App Suite: Email und KollaborationOpen-Xchange - OX App Suite: Email und Kollaboration
Open-Xchange - OX App Suite: Email und Kollaboration
 
Landesweite Lernplattform in Bremen - Einführung von itslearning
 Landesweite Lernplattform in Bremen - Einführung von itslearning Landesweite Lernplattform in Bremen - Einführung von itslearning
Landesweite Lernplattform in Bremen - Einführung von itslearning
 

Ähnlich wie Migration einer Sun One Directory Server/Samba 3 Domäne auf UCS

Sig Middleware Weblogicserver Cluster
Sig Middleware Weblogicserver ClusterSig Middleware Weblogicserver Cluster
Sig Middleware Weblogicserver ClusterMarkus Eisele
 
Suse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein BeispielSuse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein BeispielATIX AG
 
Jug nbg containerplattform dcos
Jug nbg containerplattform dcosJug nbg containerplattform dcos
Jug nbg containerplattform dcosRalf Ernst
 
Dateisysteme und Datenbanken im Cloud Computing
Dateisysteme und Datenbanken im Cloud ComputingDateisysteme und Datenbanken im Cloud Computing
Dateisysteme und Datenbanken im Cloud ComputingLothar Wieske
 
Cloud-native Applikationen
Cloud-native ApplikationenCloud-native Applikationen
Cloud-native ApplikationenQAware GmbH
 

Ähnlich wie Migration einer Sun One Directory Server/Samba 3 Domäne auf UCS (9)

Sig Middleware Weblogicserver Cluster
Sig Middleware Weblogicserver ClusterSig Middleware Weblogicserver Cluster
Sig Middleware Weblogicserver Cluster
 
The cloud 2011
The cloud 2011The cloud 2011
The cloud 2011
 
Windows 8 server
Windows 8 serverWindows 8 server
Windows 8 server
 
Windows 8 server
Windows 8 serverWindows 8 server
Windows 8 server
 
Suse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein BeispielSuse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein Beispiel
 
Jug nbg containerplattform dcos
Jug nbg containerplattform dcosJug nbg containerplattform dcos
Jug nbg containerplattform dcos
 
Daos
DaosDaos
Daos
 
Dateisysteme und Datenbanken im Cloud Computing
Dateisysteme und Datenbanken im Cloud ComputingDateisysteme und Datenbanken im Cloud Computing
Dateisysteme und Datenbanken im Cloud Computing
 
Cloud-native Applikationen
Cloud-native ApplikationenCloud-native Applikationen
Cloud-native Applikationen
 

Mehr von Univention GmbH

Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Univention GmbH
 
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Univention GmbH
 
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention GmbH
 
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Univention GmbH
 
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Univention GmbH
 
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Univention GmbH
 
Modularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSModularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSUnivention GmbH
 
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Univention GmbH
 
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Univention GmbH
 
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Univention GmbH
 
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Univention GmbH
 
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022Univention GmbH
 
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...Univention GmbH
 
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Univention GmbH
 
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022Univention GmbH
 
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Univention GmbH
 
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...Univention GmbH
 
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Univention GmbH
 
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Univention GmbH
 
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Univention GmbH
 

Mehr von Univention GmbH (20)

Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
 
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
 
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
 
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
 
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
 
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
 
Modularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSModularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCS
 
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
 
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
 
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
 
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
 
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
 
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
 
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
 
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
 
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
 
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
 
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
 
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
 
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
 

Migration einer Sun One Directory Server/Samba 3 Domäne auf UCS

  • 1. Migration einer Sun One Directory Server / samba3 Domäne auf UCS Auch auf den ersten Blick sehr komplex aussehende Umgebungen lassen sich mit überschaubarem Aufwand nach UCS migrieren, wie dieses Beispiel zeigt. Christoph Herrmann science+computing ag | Atos C.Herrmann@atos.net
  • 2. Ausgangssituation schnell wachsende Firma historisch gewachsene IT Umgebung ein Sun One Directory Server war zentraler Verzeichnisdienst für nahezu ALLES Samba3 Domäne (gegen den Sun One) sehr viele Anwendungen nutzen den LDAP zur Datenablage und zur Authorisierung der Anwender
  • 3. Ausgangssituation II Gruppen sind anwendungsspezifisch es gibt mehrere Gruppen gleichen Namens (!) mit leicht variierenden Mitgliedern Sun-spezifisch sind sehr kleine UIDs und GIDs vergeben sehr viel Eigenentwicklung auf hohem Niveau
  • 6. Migrationsvoraussetzungen große Flexibiltät von UCS Einbinden eigener LDAP Schemata Erweiterte Attribute Univention Applicationgroups (eine Erweiterung von univention) ldap proxy (mod rewrite)
  • 7. Univention Applicationgroups Kundenspezifische UCS Erweiterung Erlaubt das Verwalten einfacher Gruppen (groupOfUniqueNames) Diese Gruppen sind weder Posix- noch Sambagruppen Gruppennamen dürfen mehrfach vorkommen
  • 11. Erweiterte Attribute eine einfache Möglichkeit, beliebige LDAP Attribute in UCS einzubinden aus welcher ObjectClass die Attribute kommen ist egal diese Attribute können dann mit der UDM/UMC verwaltet werden sind im Handbuch unter Erweiterte Attribute zu finden
  • 13. ldap proxy Openldap als ldap proxy (slapd.conf Beispiel): overlay rwm rwm-rewriteEngine on rwm-suffixmassage "o=company.de,o=isp" "dc=company,dc=group" rwm-map attribute cn * rwm-map attribute displayName * rwm-map attribute uidNumber univentionFreeAttribute1 rwm-map attribute gidNumber univentionFreeAttribute2 rwm-map attribute mail mailPrimaryAddress rwm-map attribute givenName *
  • 14. Ablauf der Migration Standard nach Handbuch Vorbereitungen wie beschrieben Testen, Testen, Testen ! 1. Migraiton in eine samba3/NT Domäne Anpassungen DNS 2. Migration nach samba4/AD Das wars!
  • 15. Vielen Dank für Ihre Aufmerksamkeit! Kontakt Christoph Herrmann science+computing ag | Atos C.Herrmann@atos.net www.science-computing.de www.atos.net