<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
  <META NAME="GENERATOR" CONTENT="GtkHTML/3.32.2">
</HEAD>
<BODY>
Apologies for my english :)<BR>
<BR>
Thanks Rob, I'll try that.<BR>
<BR>
El mi&#233;, 06-07-2011 a las 09:37 -0400, Rob Crittenden escribi&#243;:
<BLOCKQUOTE TYPE=CITE>
<PRE>
Juan Carlos Camargo Carrillo wrote:
&gt; Can IPA use  389ds as a replication partner? The idea is to have IPA as
&gt; a source directory with all of its growing benefits (kerberos, pass
&gt; sync, windows sync with selected attributes) while keeping faithful to
&gt; 389ds, simply because that's the solution we're all here for.

I'm not sure I understand the statement &quot;keeping faithful.&quot;

This isn't something the IPA developers have tried. You can manually set 
up replication agreement between the two, using SSL would be the 
easiest. You'd probably want it to be a read-only replica.

rob
&gt;
&gt; El mar, 05-07-2011 a las 08:43 -0600, Rich Megginson escribi&#243;:
&gt;&gt; On 07/05/2011 07:02 AM, Alexandr Popov wrote:
&gt;&gt;&gt; Hello!
&gt;&gt;&gt;
&gt;&gt;&gt; I've got a directory server and DSGW running.
&gt;&gt;&gt;
&gt;&gt;&gt; Mail server, openvpn server and samba share use ldap authentication
&gt;&gt;&gt; against this directory server. Users change their passwords in DSGW.
&gt;&gt;&gt;
&gt;&gt;&gt; The mailserver and openvpn use SSHA hash in &quot;userpassword&quot; field, but
&gt;&gt;&gt; samba uses NT hash and LM hash in &quot;sambantpassword&quot; and
&gt;&gt;&gt; &quot;sambalmpassword&quot; fields accordingly.
&gt;&gt;&gt;
&gt;&gt;&gt; How can I make &quot;userpassword&quot; , &quot;sambantpassword&quot; and
&gt;&gt;&gt; &quot;sambalmpassword&quot; fields change synchronously when users change their
&gt;&gt;&gt; passwords in DSGW?
&gt;&gt;&gt;
&gt;&gt;&gt; As I can understand, there is no already written 389-DS-plugin for
&gt;&gt;&gt; synchronizing these fields.
&gt;&gt;&gt; Moreover, it seems to me that such issues as mine are often solved on
&gt;&gt;&gt; the ldap clients:
&gt;&gt;&gt; <A HREF="http://web.archiveorange.com/archive/v/I3m7YImbRJ3Dj9WoXlCz">http://web.archiveorange.com/archive/v/I3m7YImbRJ3Dj9WoXlCz</A>
&gt;&gt;&gt; Am I right?
&gt;&gt;&gt;
&gt;&gt;&gt; So should I change domodify.c
&gt;&gt;&gt; &lt;<A HREF="http://git.fedorahosted.org/git?p=389/dsgw.git;a=blob;f=domodify.c;h=5a3719276e3283e80415a884998e5281e066a8c1;hb=refs/tags/389-dsgw-1.1.7">http://git.fedorahosted.org/git?p=389/dsgw.git;a=blob;f=domodify.c;h=5a3719276e3283e80415a884998e5281e066a8c1;hb=refs/tags/389-dsgw-1.1.7</A>&gt;
&gt;&gt;&gt; which is responsible for password change in DSGW? Does it seem to be
&gt;&gt;&gt; useful for Community?
&gt;&gt;&gt;
&gt;&gt;&gt; Looking forward to your prompt repy.
&gt;&gt; Patches welcome.
&gt;&gt;
&gt;&gt; Or you could use IPA instead - IPA provides a plugin that keeps all of
&gt;&gt; your passwords in sync - userPassword, and Samba and Kerberos passwords.
&gt;&gt;&gt;
&gt;&gt;&gt; Best regards,
&gt;&gt;&gt; Alex Popov.
&gt;&gt;
&gt;&gt; --
&gt;&gt; 389 users mailing list
&gt;&gt; <A HREF="mailto:389-users@lists.fedoraproject.org">389-users@lists.fedoraproject.org</A>  &lt;<A HREF="mailto:389-users@lists.fedoraproject.org">mailto:389-users@lists.fedoraproject.org</A>&gt;
&gt;&gt; <A HREF="https://admin.fedoraproject.org/mailman/listinfo/389-users">https://admin.fedoraproject.org/mailman/listinfo/389-users</A>
&gt;
&gt;
&gt;
&gt; --
&gt; 389 users mailing list
&gt; <A HREF="mailto:389-users@lists.fedoraproject.org">389-users@lists.fedoraproject.org</A>
&gt; <A HREF="https://admin.fedoraproject.org/mailman/listinfo/389-users">https://admin.fedoraproject.org/mailman/listinfo/389-users</A>

--
389 users mailing list
<A HREF="mailto:389-users@lists.fedoraproject.org">389-users@lists.fedoraproject.org</A>
<A HREF="https://admin.fedoraproject.org/mailman/listinfo/389-users">https://admin.fedoraproject.org/mailman/listinfo/389-users</A>
</PRE>
</BLOCKQUOTE>
<BR>
</BODY>
</HTML>