OpenLDAP держит десятилетия корпоративной аутентификации: пользователей, группы, ACL, привязку к Samba или почте — и всё это в одной базе, которую многие бэкапят неправильно. Копируют файлы /var/lib/ldap «на живую» и получают битую mdb-базу, либо забывают про cn=config и после восстановления теряют все схемы и правила доступа. В этой статье — рабочая схема бэкапа и пошаговое восстановление, которое реально проверено на боевом сервере.
Подробнее →