URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 29
[ Назад ]

Исходное сообщение
"Авторизация sendmai/postfix/qmail через домен Windows (NT)"

Отправлено GreatFoolDad , 18-Окт-04 07:46 
Господа, у меня есть работающий Exchange Server (5.5), который является и сервером офисной почты (а также всякие там общие папки и т.д.) и POP3/SMTP сервером. В 1-м случае он меня устраивает на 100%, а вот со 2-м возникают разные проблемы. (Ну не предназначен он, по большому счету, для борьбы со спамом и прочими реалиями). Мне бы хотелось вместо него выставить в интернет какой-либо из серверов на Linux(/FreeBSD?/OpenBSD?). Насколько я понял, при огромном разнообразии придется выбирать что-то из sendmai/postfix/qmail.
(Есть еще CommuniGate Pro Messaging Server, но я ж не собираюсь с каким-нить mail.ru по трафику соревноваться. Наверное и ресурсов жрет соответственно своим возможностям. К тому он коммерческий... (Хотя эта проблема в общем-то решена уже))
Вопрос в следующем - поддерживает ли кто-то из них авторизацию в домене (Windows NT)? При этом не для всех ящиков. Часть ящиков я бы оставил на этом сервере, а пользователей с удовольствием выпер бы из домена.

Содержание

Сообщения в этом обсуждении
"Авторизация sendmai/postfix/qmail через домен Windows (NT)"
Отправлено Pater , 18-Окт-04 09:44 
Понимает.
Нативно через LDAP, если в схему домена нужные объекты и класстайпы добавишь.
Если из домена нужны все + некоторое количество дополнительно, то проще через winbindd+nsswitch сделать, остальных пользователей хранишь по вкусу.

"Авторизация sendmai/postfix/qmail через домен Windows (NT)"
Отправлено Andrek , 18-Окт-04 12:33 
sendmail только через sasl2 который соответственно собран с поддержкой ntlm_auth.

"Авторизация sendmai/postfix/qmail через домен Windows (NT)"
Отправлено Andrek , 18-Окт-04 12:35 
>sendmail только через sasl2 который соответственно собран с поддержкой ntlm_auth.
Это если тебе нужна SMTP_AUTH, а для приема почты достаточно как ответили выше winbind + nss

"Авторизация sendmai/postfix/qmail через домен Windows (NT)"
Отправлено GreatFoolDad , 18-Окт-04 13:26 
>>sendmail только через sasl2 который соответственно собран с поддержкой ntlm_auth.
>Это если тебе нужна SMTP_AUTH, а для приема почты достаточно как ответили
>выше winbind + nss

Если я правильно понял:

1. Речь тут идет о sendmail

2. Для POP3 авторизации нужен winbind + nss

3. Для SMTP авторизации нужен sasl2 с поддержкой ntlm_auth

Так?


"Авторизация sendmai/postfix/qmail через домен Windows (NT)"
Отправлено GreatFoolDad , 18-Окт-04 14:56 
Вроде как winbindd стартует и показывает юсеров из домена.
А можно ли к postfix-у прикрутить авторизацию - видимо это должно быть sasl2 с поддержкой ntlm_auth?
Что-то нигде не нашел, как это сделать....

"Авторизация sendmai/postfix/qmail через домен Windows (NT)"
Отправлено Skif , 18-Окт-04 15:43 
>Вроде как winbindd стартует и показывает юсеров из домена.
>А можно ли к postfix-у прикрутить авторизацию - видимо это должно быть
>sasl2 с поддержкой ntlm_auth?
>Что-то нигде не нашел, как это сделать....


root@server #lf /etc/pam.d/
README          imap            passwd          sshd            xdm
ftp             kde             pop3            su
ftpd            login           rexecd          system
gdm             other           rsh             telnetd
root@server #                                              

и модули pam bkb samba+winbind и правильно переписанные файлы авторизации imap/pop3


"Авторизация sendmai/postfix/qmail через домен Windows (NT)"
Отправлено Andrey L , 26-Ноя-04 08:32 
>Господа, у меня есть работающий Exchange Server (5.5), который является и сервером
>офисной почты (а также всякие там общие папки и т.д.) и
>POP3/SMTP сервером. В 1-м случае он меня устраивает на 100%, а
>вот со 2-м возникают разные проблемы. (Ну не предназначен он, по
>большому счету, для борьбы со спамом и прочими реалиями). Мне бы
>хотелось вместо него выставить в интернет какой-либо из серверов на Linux(/FreeBSD?/OpenBSD?).
Может быть лучше на unix-e настроить релей на exchange?  
>Насколько я понял, при огромном разнообразии придется выбирать что-то из sendmai/postfix/qmail.
или exim :-)
>
>(Есть еще CommuniGate Pro Messaging Server, но я ж не собираюсь с
>каким-нить mail.ru по трафику соревноваться. Наверное и ресурсов жрет соответственно своим
>возможностям. К тому он коммерческий... (Хотя эта проблема в общем-то решена
>уже))
>Вопрос в следующем - поддерживает ли кто-то из них авторизацию в домене
>(Windows NT)? При этом не для всех ящиков. Часть ящиков я
>бы оставил на этом сервере, а пользователей с удовольствием выпер бы
>из домена.