Вы здесь

Не ставиться Postgresql server 8.3.7 с поддержкой ldap

В make.conf флаг ldap есть. Командой USE="ldap" emerge deb-db/postgresql-server тоже не ставиться. Куда смотреть?

Как ставишь и что он при этом пишет?

—

:wq
--
Live free or die

Ставлю как обычно: emerge dev-db/postgresql-server. В ходе установки пишет что поддержки LDAP нет.

Не сочтите за не доверие вашим словам, но лог установки будет более гораздо уместнее :-)

—

/ Enchant /
"Никакую проблему нельзя решить на том же уровне, на котором она возникла"

perze написал:
Ставлю как обычно: emerge dev-db/postgresql-server. В ходе установки пишет что поддержки LDAP нет.

make.conf make.conf'ом, но меня вот интересует:
В устанавливаемом ебилде (который dev-db/postgresql-server) сей флаг (ldap) вообще предусмотрен? И в каком статусе он пребывает?
А ещё меня очень интересует образ скрещивания PostgreSQL с LDAP'ом (не в качестве back-end'а, а именно "поддержка"): в смысле что и как должно работать с [Open]LDAP'ом

—

:wq
--
Live free or die

Друзья, всем спасибо! Проблема решилась без установки с поддержкой LDAP'a. Просто в pg_hba.conf в качестве метода аутентификации надо было указать pam system-auth.
По поводу скрещивания LDAP'a и PostgreSQL могу сказать, что это не единственная задача. Сейчас пользователи AD авторизуются на сервере Gentoo, ходят по ssh и ftp, пользуют postgres собственно, имеют дисковые квоты. И все это по одной учетной записи и одному паролю из AD через pam_ldap. В дальнейшем планируется Subversion и Trac. Хотелось еще авторизацию Linux-клиентов через сервер OpenLDAP в AD используя OpenLDAP как прокси, но что-то пока не созрел до понимания...

perze написал:
Проблема решилась без установки с поддержкой LDAP'a. Просто в pg_hba.conf в качестве метода аутентификации надо было указать pam system-auth.

Если системная авторизация на OpenLDAP'е (или в системе присутствует LDAP-клиент, pam/nss_ldap и соответствующий скрипт в /etc/pam.d/ то для решения задачи авторизации действительно не надо.

perze написал:
По поводу скрещивания LDAP'a и PostgreSQL могу сказать, что это не единственная задача.

Ты бы это самое... над формулировочками подумал :)

perze написал:
Сейчас пользователи AD авторизуются на сервере Gentoo, ходят по ssh и ftp, пользуют postgres собственно, имеют дисковые квоты. И все это по одной учетной записи и одному паролю из AD через pam_ldap. В дальнейшем планируется Subversion и Trac. Хотелось еще авторизацию Linux-клиентов через сервер OpenLDAP в AD используя OpenLDAP как прокси, но что-то пока не созрел до понимания...

Может лучше AD в топку (заменить на OpenLDAP)?
И, кстати, они не то, чтобы совсем совместимы.

—

:wq
--
Live free or die

Anarchist написал:

perze написал:
По поводу скрещивания LDAP'a и PostgreSQL могу сказать, что это не единственная задача.

Ты бы это самое... над формулировочками подумал :)

А что тут думать? :)))

Anarchist написал:
А ещё меня очень интересует образ скрещивания PostgreSQL с LDAP'ом

Anarchist написал:
Может лучше AD в топку (заменить на OpenLDAP)?
И, кстати, они не то, чтобы совсем совместимы.

Может и в топку... Ток пока есть интерес делать так. )))

Из OpenLDAP ты не сможешь сделать репликтором AD. Нет совместимых для этого схем. Так что эту идею ты можешь сразу оставить.

—

Не грусти, товарищ! Всё хорошо, beautiful good!

—

P.S.: Linux - это красная таблетка :-) Windows - синяя...