The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Авторизация в ActiveDirectory из под nix"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Авторизация в ActiveDirectory из под nix"  
Сообщение от ZeroStack email(ok) on 07-Ноя-06, 17:18 
Доброго времени суток господа. Кто нибудь сталкивался с проблемой авторизации из под юникс систем в ActiveDirectory? Вариант с Самбой не допустим... По идее, должен уметь это делать набор утилит из пакета OpenLDAP, но не работает. Кто нибудь что то может посоветовать?

Задача по сути проста - присоединиться к ActiveDirectory, произвести поиск объектов в базе и отключиться. Как это возможно реализовать? Может быть у кого то есть готовые варианты решения проблемы, ну или какие то наметки?

Буду примного благодарен. Всего наилучшего.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Авторизация в ActiveDirectory из под nix"  
Сообщение от Skif email(ok) on 07-Ноя-06, 19:11 
>Доброго времени суток господа. Кто нибудь сталкивался с проблемой авторизации из под
>юникс систем в ActiveDirectory? Вариант с Самбой не допустим... По идее,
>должен уметь это делать набор утилит из пакета OpenLDAP, но не
>работает. Кто нибудь что то может посоветовать?
>
>Задача по сути проста - присоединиться к ActiveDirectory, произвести поиск объектов в
>базе и отключиться. Как это возможно реализовать? Может быть у кого
>то есть готовые варианты решения проблемы, ну или какие то наметки?
>
>
>Буду примного благодарен. Всего наилучшего.


OpenLDAP и умеет это делать. Вопрос смогли ли вы его настроить
Второй вопрос, а чем так уж неприятен winbind из самбы?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Авторизация в ActiveDirectory из под nix"  
Сообщение от EL (??) on 07-Ноя-06, 21:23 
>>Задача по сути проста - присоединиться к ActiveDirectory, произвести поиск объектов в
>>базе и отключиться. Как это возможно реализовать? Может быть у кого
>>то есть готовые варианты решения проблемы, ну или какие то наметки?

ldapsearch -x -H ldap://AD_host -D user@domain -w user_password

если хочеться секурности - kerberos + утилита от M$ по добыванию keytab

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Авторизация в ActiveDirectory из под nix"  
Сообщение от ZeroStack (ok) on 07-Ноя-06, 21:56 
>>>Задача по сути проста - присоединиться к ActiveDirectory, произвести поиск объектов в
>>>базе и отключиться. Как это возможно реализовать? Может быть у кого
>>>то есть готовые варианты решения проблемы, ну или какие то наметки?
>
>ldapsearch -x -H ldap://AD_host -D user@domain -w user_password
>
>если хочеться секурности - kerberos + утилита от M$ по добыванию keytab
>


Пробовал так. Невыходит. Вот что говорит в ответ:
[root@nowehere tools]# ./ldapsearch -x -H ldap://192.168.14.31 test@local -w somepass
# extended LDIF
#
# LDAPv3
# base <> with scope subtree
# filter: (objectclass=*)
# requesting: test@local
#

# search result
search: 2
result: 1 Operations error
text: 00000000: LdapErr: DSID-0C090627, comment: In order to perform this operation a successful bind must be completed on the connection., data 0, vece

# numResponses: 1
[root@nowehere tools]#

Благодарю.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Авторизация в ActiveDirectory из под nix"  
Сообщение от ZeroStack (ok) on 07-Ноя-06, 21:50 
>>Доброго времени суток господа. Кто нибудь сталкивался с проблемой авторизации из под
>>юникс систем в ActiveDirectory? Вариант с Самбой не допустим... По идее,
>>должен уметь это делать набор утилит из пакета OpenLDAP, но не
>>работает. Кто нибудь что то может посоветовать?
>>
>>Задача по сути проста - присоединиться к ActiveDirectory, произвести поиск объектов в
>>базе и отключиться. Как это возможно реализовать? Может быть у кого
>>то есть готовые варианты решения проблемы, ну или какие то наметки?
>>
>>
>>Буду примного благодарен. Всего наилучшего.
>
>
>OpenLDAP и умеет это делать. Вопрос смогли ли вы его настроить
>Второй вопрос, а чем так уж неприятен winbind из самбы?


Видимо не смог должным образом. OpenLDAP утилиты поддерживают simple auth, при указании ключа -x, но ActiveDirectory упорно не хочет авторизовывать по простому методу. при компиляции задаю ключ для configure -with-tls=openssl, при этом скрипт отрабатывает нормально, но по ldd libldap видно что libssl не подключился. Видимо я где то что то не учел. Буду очень рад, если бы Вы хотя бы приблизительно указали на возможный источник проблем и метод решения!

Дело в том что по специфике работы Самбу использовать нерекомендуется. Конечно, если не останется совсем никакого выхода кроме "ручной" реализации протокола _или_ использования winbind будет выбран второй вариант. Но пока это возможно, лучше юзать лдап.
Спасибо.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Авторизация в ActiveDirectory из под nix"  
Сообщение от Skif (ok) on 08-Ноя-06, 00:16 
покажите что у вас в ldap.conf
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру