在LDAP中pipe理Samba帐户的工具

TLDR:我可以用Apache Directory Studio(或其他通用ldap编辑器)合理地pipe理openldap中的samba帐户吗?

我目前正试图摆脱GOsa作为我们的LDAPpipe理工具。 (另外,我正在改变cyrus来dovecot,但是这是照顾的。)我想摆脱像GOsa这样的解决scheme,因为我们很难根据自己的需求来增强他们的软件,同时保持他们的代码。 此外,该项目还有2012年的最新版本。我想用像Apache Directory Studio或类似的通用ldap接口来编辑我们的用户。

由于我们使用这个目录来存储我们的samba帐户,所以我意识到GOsa在这个部门的工作比我想像的要多。 我不想手动生成不同的samba密码哈希(sambaLMPassword,sambaNTPassword)和非人类可读的字段(sambaPwdLastSet,sambaMungedDial)。 同样pipe理ID也可以是该工具应该做的事情。 GOsa和LAM之类的工具和完整的手动方法之间有什么办法吗? 还是必须在控制台上使用smbldap-tools并在ADS中编辑其余部分? :/

谢谢!

编辑:桑巴4,但在经典模式

ADS可以做到这一点,但可能不会达到你所说的全部程度。 这就是说,它是开源的,所以如果你有这个开发时间,这可能不是不可行的。

https://www.ldap-account-manager.org/lamcms/

LAM离你所要找的东西并不遥远,但是我会注意到,在寻找类似的东西时,我发现我真正想要的是联合访问和集中访问pipe理。 我们的公司将不可避免地转向SSO,所以在路线图中有这些东西是非常重要的。

这些工具将像您所提到的那样以更加程序化的方式完成您正在寻找的任务。