Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) and (Spark; Pandion)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (19-07-2007 13:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=22500#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nello



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема закрыта, продолжение: Openfire (Wildfire/Jive Messenger) + (Spark;Pandion) часть 2



Openfire (Wildfire Server / Jive Messenger)
Домашняя страница
   Текущая версия: 3.3.2
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
 
Spark  - jabber-клиент от создателей Jive messenger  
Домашняя страница
   Текущая версия : 2.0.7


Pandion  - jabber-клиент
Домашняя страница
   Текущая версия : 2.5
Патч Нормана
Что делать, если Pandion не восстанавливает соединение.


Тема в варезнике


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
 
Установка и настройка
 
Установка и настройка

Всего записей: 133 | Зарегистр. 23-04-2003 | Отправлено: 12:26 15-04-2005 | Исправлено: FreemanRU, 13:48 14-07-2007
MAVrADMIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
там итак реальный домен..  

этот реальный домен записан как НЕТБИОС?
если ты все правильно настроил в сервере - копай свой комп... нормально ли он у тебя в домене аутентифицирован, нормально ли все скрипты логина обрабатываются и т.д.

Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 09:54 31-01-2007
Nortons

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAVrADMIN

Цитата:
этот реальный домен записан как НЕТБИОС?
если ты все правильно настроил в сервере - копай свой комп... нормально ли он у тебя в домене аутентифицирован, нормально ли все скрипты логина обрабатываются и т.д.

 
да, все правильно, на моем компе были траблы с учетками -) у остальных давно все работает, а я и не знал -)))) чето копаю еще, копаю... -)))

Всего записей: 7 | Зарегистр. 21-10-2006 | Отправлено: 09:58 31-01-2007
al_iv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
victorae

Цитата:
проверяй секцию vCard, вероятно не совпадают имена полей.

 
да вроде бы все нормально... рпобовал и твой вариант ставить - не помогает. у меня вот так:
 
- <ldap>
  <host>dc.mydomain.ua</host>  
  <port>389</port>  
  <baseDN>cn=users,dc=mydomain,dc=ua</baseDN>  
  <adminDN>administrator@mydomain.ua</adminDN>  
  <adminPassword>adminpassword</adminPassword>  
  <connectionPoolEnabled>true</connectionPoolEnabled>  
  <sslEnabled>false</sslEnabled>  
  <ldapDebugEnabled>false</ldapDebugEnabled>  
  <autoFollowReferrals>false</autoFollowReferrals>  
  <usernameField>sAMAccountName</usernameField>  
  <searchFilter>(objectClass=organizationalPerson)</searchFilter>  
- <vcard-mapping>
- <![CDATA[  
<vCard xmlns="vcard-temp">
  <N>
    <GIVEN>{cn}</GIVEN>
  </N>
  <EMAIL>
    <INTERNET/>
    <USERID>{mail}</USERID>
  </EMAIL>
  <FN>{displayName}</FN>
  <ADR>
    <HOME/>
    <STREET>{homePostalAddress}</STREET>
    <PCODE>{homeZip}</PCODE>
    <CTRY>{co}</CTRY>
  </ADR>
  <ADR>
    <WORK/>
    <STREET>{streetAddress}</STREET>
    <LOCALITY>{l}</LOCALITY>
    <REGION>{st}</REGION>
    <PCODE>{postalCode}</PCODE>
    <CTRY>{co}</CTRY>
  </ADR>
  <TEL>
    <HOME/>
    <VOICE/>
    <NUMBER>{homePhone}</NUMBER>
  </TEL>
  <TEL>
    <HOME/>
    <CELL/>
    <NUMBER>{mobile}</NUMBER>
  </TEL>
  <TEL>
    <WORK/>
    <VOICE/>
    <NUMBER>{telephoneNumber}</NUMBER>
  </TEL>
  <TEL>
    <WORK/>
    <CELL/>
    <NUMBER>{mobile}</NUMBER>
  </TEL>
  <TEL>
    <WORK/>
    <FAX/>
    <NUMBER>{facsimileTelephoneNumber}</NUMBER>
  </TEL>
  <TEL>
    <WORK/>
    <PAGER/>
    <NUMBER>{pager}</NUMBER>
  </TEL>
  <TITLE>{title}</TITLE>
  <ORG>
    <ORGUNIT>{department}</ORGUNIT>
  </ORG>
</vCard>
 
  ]]>  
  </vcard-mapping>
  <nameField>cn</nameField>  
  <emailField>mail</emailField>  
  <groupNameField>cn</groupNameField>  
  <groupMemberField>member</groupMemberField>  
  <groupDescriptionField>description</groupDescriptionField>  
  <posixMode>false</posixMode>  
  <groupSearchFilter>(objectClass=group)</groupSearchFilter>  
  <searchFields>userName/uid,Name/cname,displayName/Field</searchFields>
 
searchFields пробовал ставить и по умолчанию, и вот таким образом уже пытаюсь - не идет цветок каменный...

Всего записей: 190 | Зарегистр. 09-07-2004 | Отправлено: 11:26 31-01-2007 | Исправлено: al_iv, 11:27 31-01-2007
Jaba_B_Ta3e



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у Пандиона очень интересная возможность,

Ага, у Pandion`а много интересных возможностей.
У меня он уже распакованный и настроенный раздаётся каждый раз при загрузке компа, тупым копированием по xcopy /d, через GPO computer script. Очень удобно - поменял на сервере файлик, время у него изменилось - клиент тянет не все файлы снова, а только изменившийся. Я так кстати распостранял патч, чтобы иконка в трее менялась в зависимости от статуса.

Всего записей: 342 | Зарегистр. 28-11-2005 | Отправлено: 11:43 31-01-2007
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
<baseDN>cn=users,dc=mydomain,dc=ua</baseDN>  
  <adminDN>administrator@mydomain.ua</adminDN>  

 
подожди, ты уверен что сервер имеет права лезть в АД? смени adminDN на
 
<adminDN>cn=administrator,cn=users,dc=mydomain,dc=ua</adminDN> с поправкой
на его фактическое положение в дереве домена.
 
 

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 11:57 31-01-2007
shpunt

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PandionX новый ещё не выходил? у меня версия 1.0.0 = работает пока стабильно.
http://j.lysdal.googlepages.com/pandionx

Всего записей: 909 | Зарегистр. 07-03-2006 | Отправлено: 12:31 31-01-2007 | Исправлено: shpunt, 12:33 31-01-2007
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
PandionX новый ещё не выходил?

 
Он выйдет когда тот же reaxer нарисует новый MOD

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 12:41 31-01-2007
MAVrADMIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
:-D
Уже давно все используют версию 2.5
По заявлению reaxer готовится и новая версия.
 
Ой, сорри... что-то я Х из виду упустил прошу прощения

Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 13:15 31-01-2007 | Исправлено: MAVrADMIN, 13:17 31-01-2007
Johni_J

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прикрутил NTLM для Pandion, все работает, но один глюк, при входе одного (конкретного) пользователя у него вылазит табличка что его удалили из контакт листа, причем вылазит при каждом входе. Кто может сталкивался?

Всего записей: 51 | Зарегистр. 21-06-2005 | Отправлено: 14:23 31-01-2007
Jaba_B_Ta3e



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По заявлению reaxer готовится и новая версия.  

Этому заявлению скоро будет больше лет, чем я использую Пандион.  
Я бы поверил чуть больше, если бы они хотя бы показывали беты.

Всего записей: 342 | Зарегистр. 28-11-2005 | Отправлено: 14:25 31-01-2007
al_iv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
victorae

Цитата:
подожди, ты уверен что сервер имеет права лезть в АД? смени adminDN на  
 
<adminDN>cn=administrator,cn=users,dc=mydomain,dc=ua</adminDN> с поправкой  
на его фактическое положение в дереве домена.  

 
сменил, не помогло. на форуме WF тоже нмчего нет, что обидно

Всего записей: 190 | Зарегистр. 09-07-2004 | Отправлено: 15:41 31-01-2007
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 <searchFilter>(objectClass=organizationalPerson)</searchFilter>

 
смени в файле конфига на <searchFilter>(&amp;(sAMAccountName={0})(objectCategory=Person))</searchFilter>

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 17:41 31-01-2007
al_iv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
victorae

Цитата:
смени в файле конфига на <searchFilter>(&amp;(sAMAccountName={0})(objectCategory=Person))</searchFilter>  

 
заработало! спасибо тебе, человечище

Всего записей: 190 | Зарегистр. 09-07-2004 | Отправлено: 18:13 31-01-2007
Johni_J

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
при входе одного (конкретного) пользователя у него вылазит табличка что его удалили из контакт листа, причем вылазит при каждом входе. Кто может сталкивался?

Ни у кого не было такого?

Всего записей: 51 | Зарегистр. 21-06-2005 | Отправлено: 06:43 01-02-2007
BattleTank

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть два гейта - родной что идет плюгином к серверу и отдельный pyicq-t . Попробуй pyicq-t.

 
Народ, я уже совсем ничего не догоняю.
 
Поставил Питоновский гейт - все работает, но аськовые контакты без всяких групп валятся общей кучей в Contacts
 
Это опять фича такая, или все же у меня кривые руки?

Всего записей: 37 | Зарегистр. 09-10-2003 | Отправлено: 11:00 01-02-2007
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это опять фича такая, или все же у меня кривые руки?  

 
фича такая.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 11:34 01-02-2007
BattleTank

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:Это опять фича такая, или все же у меня кривые руки?  
 
 
фича такая.

 
Афигеть. Насколько я помню из курса истории, поддержка директорий появилась в MS-DOS v1.1
 
Давайте теперь по аналогии отменим фолдеры как класс и будем хранить ВСЕ файлы в корневом каталоге

Всего записей: 37 | Зарегистр. 09-10-2003 | Отправлено: 11:49 01-02-2007
OTOPBA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток.
Прочитал всю ветку от корки до корки, но ответа на свой вопрос не нашел. (если не так - ткните носом)
При установке и дальнейшей настройке WildFire возникало куча вопросов и проблем, которые благодаря этому форуму я успешно решил.
И так, исходные данные.
(Привожу все свои мытарства, так как глядишь потом это кому-нибудь и пригодится, кто впервые столкнется с сервером.)
 
Реальное имя домена не привожу, так как ни к чему.
допустим это: domain.local.ru
контроллер домена: pdc-domain
тачка, на которой установлен WildFire - exchange.domain.local
2003 винда +SP1.
пользователь для чтения AD (бесправный): WildFire
группа в которой находятся пользователи: группа распространения Jabber, расшаренная с помощью админки WildFire
 
Ставлю WildFire, при установке указываю сервер с MSSQL, на котором предварительно была поднята база и залит скрипт, создающий таблицы.
Подключился к базе.  
Настраиваю работу с Active Directory. Создал учетку бесправную, чтобы читала список юзеров.
Во время работы мастера установки предлагается после внесения данных сделать тест на подключение к AD. Все тесты проходят, доменные учетки видно, авторизация на ВЭБ админке проходит.
Остановил сервер, открыл конфигурационный файл, убрал все лишнее (то что осталось закоментировано) и подправил остальные позиции с учетом своих условий.
Почитав форум - настроил свои фильтры.  
Кстати, если фильтр неправильно настроен - почувствуете сразу - фиг зайдете в админку. Не пустит.  
Поэтому если пускает в админку, то хотя бы знаю, что все фильтры настроены корректно.
Добавил пользователей в единую группу, расшарил ее.
Вроде как все.
Ах, да! Если в админке, в настройках сервера я указывал имя сервера, то клиенты подключались только введя user@exchange
Я исправил на полное имя домена - domain.local.ru
И теперь пользователи ходят как user@domain.local.ru - то бишь вроде как правильно. Как по почтовому аккаунту.
 
Ставлю на клиента Pandion 2.5 - это не выбор, просто под рукой ничего небыло, а миранду не хочу. Ну не нравится она мне!
Что сразу понравилось в Pandion - есть опция - windows аутентификация, то есть вроде как по идее юзер должен был автоматом войти.
А теперь главное - ПРОБЛЕМЫ:
 
1.
нифига не работает эта самая аутентификация.
ставишь опцию - пишет "не найден пользователь, неправильный пароль"
ставишь - "вводить логин и пароль" - вводишь user@domain.local.ru + пароль - входит, видит контакты.
Вот собственно и все. Как настроить, и вообще есть ли такая возможность на каких-либо клиентах - автоматически аутентифицировать пользователя? Или такая возможность у сервера отсутствует?
 
2.
Есть еще проблемка - но не такая большая, она меня не так волнует, думаю там фильтрами надо все делать. Но пока не знаю как.
дело в том, что если не зашаривать группу, а дать пользователю самому искать и добавлять себе контакты - то в контакт листе отображается логин, а не реальное имя.
а если зашарить группу - то у всех видны все члены этой группы и отображаются они с реальными именами.
Ну типа логин - Vasya, а реальное имя - Василий Ъйхович Пупкин.
Пользователей около 3000, куча отделов, бюро. Гиморно создавать и расшаривать каждую. Да и неудобно иметь список в 3000 с лишним пользователей в листе.
 
Возможно ли решить мои проблемы?
Очень надеюсь на светлые головы специалистов.
 
 
А вот и мой конфиг (как прикрепить файлом не нашел ( )
 
<?xml version="1.0" encoding="UTF-8" ?>  
<jive>
<adminConsole>
  <port>9090</port>  
  <securePort>9091</securePort>  
  </adminConsole>
<admin>
  <authorizedUsernames>sdscorp</authorizedUsernames>  
  </admin>
  <locale>en</locale>  
<connectionProvider>
  <className>org.jivesoftware.database.DefaultConnectionProvider</className>  
  </connectionProvider>
<database>
<defaultProvider>
  <driver>net.sourceforge.jtds.jdbc.Driver</driver>  
  <serverURL>jdbc:jtds:sqlserver://sql-asu:1433/wildfire;appName=jive</serverURL>  
  <username>wildfire</username>  
  <password>********</password>  
  <minConnections>5</minConnections>  
  <maxConnections>15</maxConnections>  
  <connectionTimeout>1.0</connectionTimeout>  
  </defaultProvider>
  </database>
<ldap>
  <host>pdc-domain</host>  
  <port>389</port>  
  <baseDN>dc=domain,dc=local,dc=ru</baseDN>  
  <adminDN>CN=wildfire,OU=WildFire,DC=domain,DC=local,DC=ru</adminDN>  
  <adminPassword>********</adminPassword>  
  <connectionPoolEnabled>true</connectionPoolEnabled>  
  <sslEnabled>false</sslEnabled>  
  <ldapDebugEnabled>false</ldapDebugEnabled>  
  <autoFollowReferrals>false</autoFollowReferrals>  
  <usernameField>sAMAccountName</usernameField>  
  <searchFilter>(&(sAMAccountName={0})(objectClass=user)(objectCategory=person)(memberOf=cn=jabber,ou=wildfire,dc=domain,dc=local,dc=ru))</searchFilter>  
  <nameField>cn</nameField>  
  <emailField>mail</emailField>  
  <groupNameField>cn</groupNameField>  
  <groupMemberField>member</groupMemberField>  
  <groupDescriptionField>description</groupDescriptionField>  
  <posixMode>false</posixMode>  
  <groupSearchFilter>
  <![CDATA[ (&(sAMAccountName={0})(objectCategory=Group))]]>  
  </groupSearchFilter>
  </ldap>
<provider>
<user>
  <className>org.jivesoftware.wildfire.ldap.LdapUserProvider</className>  
  </user>
<auth>
  <className>org.jivesoftware.wildfire.ldap.LdapAuthProvider</className>  
  </auth>
<group>
  <className>org.jivesoftware.wildfire.ldap.LdapGroupProvider</className>  
  </group>
<authorization>
  <classList>org.jivesoftware.wildfire.sasl.StrictAuthorizationPolicy org.jivesoftware.wildfire.sasl.DefaultAuthorizationPolicy</classList>  
  </authorization>
  </provider>
  <setup>true</setup>  
<log>
<debug>
  <enabled>true</enabled>  
  </debug>
  </log>
</jive>
 
Заранее благодярю за помощь, когда разберусь, глядишь и я буду кому то полезен )
 
Совсем забыл, версия WilFire 3.1.1 - последняя, 4 дня назад скачал с офф. сайта.

Всего записей: 44 | Зарегистр. 10-10-2006 | Отправлено: 12:02 01-02-2007 | Исправлено: OTOPBA, 12:19 01-02-2007
Johni_J

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нифига не работает эта самая аутентификация.  
ставишь опцию - пишет "не найден пользователь, неправильный пароль"  
ставишь - "вводить логин и пароль" - вводишь user@domain.local.ru + пароль - входит, видит контакты.  
Вот собственно и все. Как настроить, и вообще есть ли такая возможность на каких-либо клиентах - автоматически аутентифицировать пользователя? Или такая возможность у сервера отсутствует?  

вот тебе цитата из форума дерзай, у меня все получилось

Цитата:
Кстати, тем кто использует в качестве клиента Pandion:  
 
Norman Rasmussen доработал патч (под Wildfire 3.0.1), который позволяет Pandion выполнять интегрированную windows-аутентификацию, т.е. пользователям нет необходимости вводить еще один пароль, кроме пароля входа в домен.  
 
Брать патч тут: http://norman.rasmussen.co.za/dl/sasl-sspi/  
Обсуждение тут: http://www.jivesoftware.org/community/message.jspa?messageID=127372#127372  

 
 

Всего записей: 51 | Зарегистр. 21-06-2005 | Отправлено: 12:19 01-02-2007
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый , Jaba_B_Ta3e

Цитата:
У меня он уже распакованный и настроенный раздаётся каждый раз при загрузке компа, тупым копированием по xcopy /d, через GPO computer script. Очень удобно - поменял на сервере файлик, время у него изменилось - клиент тянет не все файлы снова, а только изменившийся. Я так кстати распостранял патч, чтобы иконка в трее менялась в зависимости от статуса.

 
А можно с этого места Вас попросить подробнее рассказать? Как для чайников, что и куда? И про иконку тоже? Если не в тему конференции, то можно  
в личку..  
 

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 12:32 01-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) and (Spark; Pandion)
emx (19-07-2007 13:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=22500#1


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru