Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » LDAP на базе Windows 2003 Active Directory
требуется общая адресная книга

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

netslang

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, подскажите, please, как настроить общую адресную книгу на базе Windows 2003 Active Directory, чтобы её можно было использовать в MS Outlook 2003/2007.
В качестве почтового сервера используется MDaemon и соответственно пробовал использовать LDaemon, но во-первых, как-то уж очень медленно обрабатывается запрос при поиске контактов из почтового клиента, а во-вторых информации кроме, как Email ни какой нет .
Думаю, что при наличие Active Directory логично использовать именно этот сервис, как справочник, однако как не пытался связать Active Directory с Outlook - ну ни как ни чего не находится и не ищется ВООБЩЕ!!! просто тупо ошибки разные (в зависимости от настроек моими кривыми ручками).
Помогите, пожалуйста????

Всего записей: 124 | Зарегистр. 02-11-2005 | Отправлено: 07:27 17-05-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставь Microsoft Exchange Server. Он интегрируется с АД. Будет тебе тогда готовый справочник (инфа будет браться соответсвенно из АД)

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 08:43 17-05-2008
netslang

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не хочу заморачиваться с Exchange Server, если есть не менее удобное, но гораздо более легкое решение для обмена инфой от AltN.
При этом есть в наличие только Exchange Server 2007 x86, а он работает только 119 дней и не подлежит активации
Да и ставить Exchange Server 2007 ради общей адресной книги, мне кажется - извращение...
Адресная книга от Windows - получает информацию из AD, а вот Outlook настроить не могу .
Please Help...
 
Добавлено:
Вроде получилось подключить Outlook 2003 к LDAP (Active Directory)
Но выявилось несколько проблем:
1. При открытии адресной книги контакты отображаются нормально (для примера создал четыре пользователья с e-mail-ами в AD и они отображаются), если начинать вводить имя контакта латиницей (такие тоже контакты создал), то контакт находится отлично, но как только вводишь русскую букву - все контакты в списке "размножаются", заполняя собой свободное место в окне со списком контактов и контакт не находится (не выделяется).
2. Не могу найти способ (строку базового поиска) для того, чтобы отображались не все пользователи и контакты из AD, а только из конкретного подразделения.
---
На сервере - Windows 2003
 
Добавлено:
со вторым вопросом тоже разобрался  
в строке базового поиска нужно указать ou=подразделение
 
Добавлено:
на первую проблему тоже нашлось решение:
This hotfix removes the VLV object identifier (also known as OID) advertisement from the RootDSE object. After you apply this hotfix, you cannot use a client to perform a VLV extension search to Active Directory.  
 
After you install this hotfix, you must use the Active Directory Service Interfaces (ADSI) Edit tool to add a DisableVLVSupport value to the msds-Other-Settings attribute. To add the DisableVLVSupport value, install Windows Support Tools and then follow these steps.  
 
Note The ADSI Edit tool is located in the Windows Support Tools folder on the Microsoft Windows Server 2003 CD. To install Windows Support Tools, run the Setup.exe program. The Setup.exe program is located in the Support\Tools\Setup folder. 1. Click Start, click Run, type Adsiedit.msc, and then press ENTER.  
2. In the ADSI Edit tool, expand the Configuration[DomainController] node.  
3. Expand the CN=Configuration,DC=DomainName container.    
4. Expand the CN=Services object.    
5. Expand the CN=Windows NT object.    
6. Right-click the CN=Directory Service object. Click Properties.    
7. In the Attributes list, click msds-Other-Settings. Click Edit.    
8. In the Value to add box, type DisableVLVSupport=1. Click Add.    
9. Click OK two times. Close the ADSI Edit tool.  
 
Добавлено:
Пожалуй, одно из последних неудобств:
Каждый раз при загрузке Outlook открывается окно "Каталог Microsoft LDAP" - Сведения о подключении, где необходимо подтвердить учетные данные для доступа к справочнику LDAP .
Может кто знает как от этого избавиться?

Всего записей: 124 | Зарегистр. 02-11-2005 | Отправлено: 10:17 17-05-2008 | Исправлено: netslang, 10:26 17-05-2008
pashager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"логти грызу" не знаю как настроить гугло не помогает...  
Суть:
   нужно подрубить адресную книгу Mozila Thunderbird к AD, проще говоря нужно соединиться по протоколу LDAP с AD и получить имена и данные пользователей. как ни пытался не могу вообще соединиться с AD.  
серверная ось 2003. вообще не понимаю как соединиться пробовал всякие методы.

Всего записей: 22 | Зарегистр. 04-10-2008 | Отправлено: 01:36 05-04-2009
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю я по теме пишу или нет, но когда готовился к экзамену Active Directory - там было такие моменты, типа зачем надо группы SECURITY  и DISTRIBUTION. и там отмечалось, что если хотите "собрать" пользователей в группу для почты, то вводите в эту группу(Distribution), и уже по LDAP эта группа будет отображаться в почте. (но не знаю как это работает на других почтовиках).

Всего записей: 3482 | Зарегистр. 21-04-2008 | Отправлено: 11:03 05-04-2009
pashager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это вро де то, но не совсем... Мне нужен сам запрос к Ldap(или AD как там правильнее)  
 
в thunderbird есть поля  
 
имя сервера - я тут пробовал писать: domen;domen.ru;server.domen.ru (может просто ц меня что-то не работает?)
корневой элемент (Base DN) - o=users,dc=domen,dc=ru
порт - (тут не трогаю)
имя пользователя (Bind DN) -o=users,dc=domen,dc=ru
 
может я запрос не правильно посылаю? куда и как объявлять Distribution? пробовал и o=Distribution и ou=Distribution.  
как я не пробовал постоянно (ошибка репликации) при попытке скачать копию каталога (для оффлайн использования) ну и конечно не открывается ничего .

Всего записей: 22 | Зарегистр. 04-10-2008 | Отправлено: 15:34 05-04-2009
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pashager

Цитата:
порт - (тут не трогаю)  

порт пропиши: 389
 
можешь еще почитать здесь:
http://forum.sysadmin.su/index.php?action=printpage;topic=2589.0

Всего записей: 3482 | Зарегистр. 21-04-2008 | Отправлено: 17:04 05-04-2009
7302



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Домен называется firma.corp.Создаешь подразделение к примеру Finance перемещаешь пользователей в это подразделение.В настройках LDAP в оутглюке пишешь ou=Finance;dc=firma;dc=corp

Всего записей: 39 | Зарегистр. 01-07-2007 | Отправлено: 19:27 05-04-2009
pashager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Спасибо показал свет в конце тонелля. и за одно пинок в нужную сторону.  
 
уже есть результат - требует пароль при поиске в этой книге. перепробовал разные, создавал юзеров на домене ... и всёравно не дается. может у меня что-то где-то не пашет? или не доделываю ... домен недавно стоит (с месяц) загадить ещё юзеры не успели. да и не успеют ...  
 
Добавлено:
 и ещё, можно прописать пароль сразу в настройках?

Всего записей: 22 | Зарегистр. 04-10-2008 | Отправлено: 23:33 05-04-2009 | Исправлено: pashager, 01:44 06-04-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pashager http://support.microsoft.com/kb/238007
Какой почтовый клиент пофиг.
 
Будем считать, что твой домен называется artek.firma.ru  
У тебя два варианта:
1 - использовать глобальный каталог, в этом случае пишешь порт 3268 и строку поиска Search Base не указываешь  и пишешь в ней NULL
2 - использовать сервис LDAP, в этом случае пишешь порт 389 и указываешь строку поиска  
Search Base -   DC=ARTEK,DC=firma,DC=ru
в обоих случаях указываешь, что нужно логиниться в домен, и указываешь аккаунт:  
artek\юзер и его пароль
У меня работают оба варианта для аутлук экспресс, то что у тебя thunderbird без разницы.  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12355 | Зарегистр. 10-12-2003 | Отправлено: 08:29 06-04-2009
pashager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 

Цитата:
artek\юзер и его пароль

 
в какой форме пароль??? artec\Юзер@пароль  или как? как пароль дописать? синтаксис интересует
спасибо

Всего записей: 22 | Зарегистр. 04-10-2008 | Отправлено: 11:34 06-04-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pashager В строке аккаунта ввеlи  
domain\user,  в нашем случае:       artek\pupkin  
или  pupkin@artek.firma.ru  
после того как введешь все данные и нажмешь ОК -  должен запросить пароль.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12355 | Зарегистр. 10-12-2003 | Отправлено: 12:46 06-04-2009
pashager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну блин >_<  
 
кароче делаем так
 
Подключение общей адресной книги В Mozilla Thunderbird:
1. Заходим в "Адресная книга"
2. Заявляем Файл - Создать - Каталог LDAP
3. Название предлагается "Общая" - это то, что будет видеть
пользователь
4. Имя сервера: <имя сервера> или его IP адрес
5. Корневой элемент (Base DN): dc=<домен>,dc=<ру> (если домен домен.ру)
6. Порт 3268 (используя Active Directory) или 389 (используя LDAP)
7. Имя пользователя (Bind DN): <пользователь домена>@<домен.ру>
8. После этого выходим полностью из Mozilla Thunderbird.
7. Запускаем заново и уже при создании нового сообщения можно выбрать в Адресной книге выбрать "Общая", в поле Поиск задать либо имя или фамилию сотрудника, чтобы найти конкретного сотрудника, либо занести в поле Поиск символ @ и поиск выдаст весь реестр электронных адресов сотрудников.
 
*** материал исправлен, но взят с - http://forum.sysadmin.su/index.php?action=printpage;topic=2589.0
 
на всякий здесь оставлю... а то такие как я долго искать будут ...  
 
одного понять не могу, как сделать так чтобы можно было без поиска (именно в thunderbird) чтобы сразу были показаны все пользователи

Всего записей: 22 | Зарегистр. 04-10-2008 | Отправлено: 17:23 06-04-2009
hrentus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для автоматической подстановки адресов из Ldap (без поиска) нужно:
 
Инструменты->Параметры учетной записи->Составление и адресация->Использовать другой Ldap сервер
 
выбираем нашу созданную ldap запись. Все.

Всего записей: 1 | Зарегистр. 11-01-2011 | Отправлено: 15:19 19-07-2011
LionSSH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте! Есть проблема в подключении адресной книги по LDAP. Все прописал по инструкциям, но при попытке подключения к книге. Outlook выдает ошибку
 
-- Каталог Microsoft LDAP - требуется убедительное доказательство подлинности.  
 
Кто подскажет в чем ошибка и куда рыть?

Всего записей: 1 | Зарегистр. 10-02-2012 | Отправлено: 12:52 10-02-2012
Fromrussia

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
netslang

Цитата:
если есть не менее удобное, но гораздо более легкое решение для обмена инфой от AltN.

Сама тема опровергает ваше утверждение.
Не знаю, господа админы, но мое мнение, что делать нечто подобное, типа AD DS на самбе, чанга на лотусе, шарныйпоинт на всяких других платформах... Дурость.
 
 
Добавлено:
LionSSH
SSL ройте. Типа виртуальный каталог OAB не требует SSL, но сам сайт требует, однако. Но вы же в IIS дока.

Всего записей: 132 | Зарегистр. 09-04-2011 | Отправлено: 13:28 10-02-2012
ADMS1



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LionSSH
В свойствах подключения адресной книги поставь галку "защищенное подтверждение пароля SPA" и будет тебе счастье

Всего записей: 4 | Зарегистр. 19-07-2006 | Отправлено: 11:52 07-08-2012
tyion

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всего один вопрос!
как сделать группы рассылок!
 
есть: win 2008 r2 + outlook 2010 + подключаемая книга по LDAP через AD
 
надо сделать группы рассылок по пользователям. как это сделать не понимаю, не получается, и инфы в инете нет по данному вопросу. везде разжевывается одно и тоже... кроме групп. может  это так просто что никто не предавал этому вопросу значения, но я не могу.
есть мысли что должны подхватываться группы из AD, но сделать не получается. прошу помощи)

Всего записей: 7 | Зарегистр. 10-10-2012 | Отправлено: 15:04 10-10-2012
dsm9999

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как сделать так чтобы можно было без поиска  чтобы сразу были показаны все пользователи в Microsoft Outlook 2010(2007,2003)?????????

Всего записей: 81 | Зарегистр. 08-02-2009 | Отправлено: 12:27 01-03-2013
tunik



Тихий омут
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
наткнулся на данный топ.

ловите мной подправленый скрипт.
ldap_address_book.vbs Выполняется под правами пользователя. При запуске Аутлука 2003/2007 просит ввести пользователя свой пароль. И вуаля поиск работает
Читать дальше..

Всего записей: 321 | Зарегистр. 11-12-2001 | Отправлено: 12:33 17-04-2013 | Исправлено: tunik, 12:36 17-04-2013
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » LDAP на базе Windows 2003 Active Directory


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru

Рейтинг.ru