Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Openfire (Wildfire Server / Jive Messenger)
Текущая версия: 3.7.1
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка, установка и настройка-2
Установка и настройка
 
Установка Miranda клиентам в домене
 
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:59 13-07-2008 | Исправлено: victorae, 16:26 06-07-2012
qwert001



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
использую на работе Wildfire, Version: 3.2.2  
собираюсь обновиться до последней версии Openfire 3.5.2 с привязкой к LDAP (AD Windows2003)
 
подскажите как настроить, чтобы использовался не фактический пароль пользователя (для аутентификации на сервере Openfire), а какое-нибудь поле в свойствах пользователя?
 
а то гемор получается, т.к. в миранде (использую как клиента) приходиться прописывать пароль пользователя домена, а при смене пароля его придется заново прописывать, а смена паролей регулярная и пользователей более 50...
 

Всего записей: 44 | Зарегистр. 19-09-2006 | Отправлено: 11:42 17-07-2008 | Исправлено: qwert001, 11:43 17-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gorinich1969
можно так: файл "installPandion.cmd":
Pandion-2.5.exe /S
 
файл положить, например, в "конфигурация компьютера" - "конфигурация winodws" - "автозагрузка"

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 11:59 17-07-2008
Gorinich1969

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
Видимо, немного неточно выразился. Создал файл *.msi, после его запуска с ключом /qn окон инсталлятора не видно, но затем запускается инсталлятор самого Пандиона, в котором приходится указывать необходимые параметры. Хотелось бы при помощи ключей сразу задать необходимые условия, чтобы у юзера при очередном подключении к домену Пандион устанавливался сам, т.е. не требуя от юзера никаких движений.

Всего записей: 8 | Зарегистр. 03-07-2008 | Отправлено: 13:24 17-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gorinich1969
Зачем msi, если pandion можно установить тихо и без этого (как - смотри мой пост выше). а чтобы настройки задать автоматически, отредактируй файлы brand.xml и servers.xml (лежат в папке settings) и скопируй их, например с помощью xcopy, в "%ProgramFiles%\Pandion\" после установки пандиона.
 
файл brand.xml для прозрачной ntlm-авторизации:

Код:
 
...
<!-- Connection settings: Log In Authentication (normal/ntlm)
  -->
<authentication>ntlm</authentication>
...
 

файл servers.xml:

Код:
 
<?xml version="1.0" encoding="UTF-8"?>
<servers>
<!-- <conference public="yes" default="yes">conference.jabber.org</conference> -->
<xmpp default="yes">твой_server.домен.домен</xmpp>
<xmpp>jabber.org</xmpp>
</servers>
 


Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 13:59 17-07-2008 | Исправлено: niichavo, 15:17 17-07-2008
kr1810bm86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenFire 3.5.2 с внутренней базой и подключением к AD на Server2008.
Может я совсем тупой, но ни как не получается отфильтровать пользователе по полю
"sn" (Last Name) не равно пустому.
Ставил  вот такой фильтр
 
<searchFilter>
    (
    &amp;
        (objectCategory=Person)
        (sn={0})
        (!(userAccountControl:1.2.840.113556.1.4.803:=2))
    )</searchFilter>
Но тогда невозможно законектится к консоли. Нет такого пользователя и все...
Может кто подскажет чем выражение  (sn={0}) не угодило OpenFire ?

Всего записей: 10 | Зарегистр. 09-06-2005 | Отправлено: 20:23 17-07-2008 | Исправлено: kr1810bm86, 20:36 17-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kr1810bm86
Может cn?

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 21:31 17-07-2008
kr1810bm86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
cn - это совсем другое поле. Иногда там пишется логин, а иногда полное имя.
В sn - всегда пишется фамилия, у меня....
А все сервисные учетные записи не имеют фамилии, вот и охота их отфильтровать.

Всего записей: 10 | Зарегистр. 09-06-2005 | Отправлено: 21:42 17-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kr1810bm86

Цитата:
А все сервисные учетные записи не имеют фамилии, вот и охота их отфильтровать

Если учётка не имеет фамилии или того, что туда (в sn) запишешь, то поле sn отсутствует ... у меня . Ты ищешь учётки c пустым sn или наоборот?
Для всёх, у кого в sn пусто: (&(!(sn=*))(objectClass=user)(!(objectClass=computer))).
Для всёх, у кого в sn не пусто: (&(sn=*)(objectClass=user)(!(objectClass=computer))).
Вместо * надо {0} подставить, я так понял? Чтоб потом {0} заменялось *, если строка поиска "*"?

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 22:54 17-07-2008 | Исправлено: niichavo, 23:34 17-07-2008
Evilape

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qwert001

Цитата:
а то гемор получается, т.к. в миранде (использую как клиента) приходиться прописывать пароль пользователя домена, а при смене пароля его придется заново прописывать, а смена паролей регулярная и пользователей более 50...  

А ты сделай так в миранде:
поле имя пользователя - пустое. пароль - тоже пустое. галка сохранить пароль - стоит.
при коннекте пользователя миранда сама пошлет авторизационные хеши ... текущие.
 
У меня так ~300 юзеров сидят. Причем для полной автоматизации еще и прикрутил автосоздание .dat файлов с именем - логином пользователя.
В результате - просто прописываешь для всех пользователей - запустить миранду с шары, а миранда уже сама разбирается, какой .dat юзать и как хеш отослать. Очень удобно.

Всего записей: 19 | Зарегистр. 12-08-2005 | Отправлено: 01:34 18-07-2008 | Исправлено: Evilape, 01:35 18-07-2008
bokka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OF 3.5.1+mySQL+LDAP на linux (около 250 активных пользователей)
Наступил на неожиданные грабли.
Обычно используем клиента PSI RC0.12, а тут понесла нелегкая другие клиенты попробовать. После запуска Exodus и попытки настроить там плагины, он повис. И чудесным образом у моего контакта пропали все контакты и группы, загружаемые с сервера! Остались только контакты, которые я добавлял в ростер по поиску. Попытки разнообразных манипуляций с группами в AD не привели ни к чему. Т.е. в какую бы группу себя не включил - контакты не подгружаются, есть только добавленные вручную.
Вручную контакты добавляются. В логах сервера ошибок нет. В ростере (через веб-интерфейс) тоже не видно групп в моем ростере. У остальных пользователей проблем нет.
 
Кто-нибудь сталкивался с такой проблемой?
 
[добавлено]
В таблице jivePrivate обнаружил одну запись:
username=bokka
name=jeti
namespace=jeti:rosterpref's
privateData=<jeti xmlns="jeti:rosterpref's" xmlVersion="v1"/>
 
И в таблице jivePrivacyList тоже только одну:
| bokka   | i-am-visible-list |         0 | <list xmlns="jabber:iq:privacy" name="i-am-visible-list"><item type="jid" value="bokka@jbs.bobruisk.ru" action="allow" order="0"/><item action="allow" order="1"/></list> |
 
удалил обе. Перезапустил клиента - не помогло.
 
 

Всего записей: 51 | Зарегистр. 24-04-2008 | Отправлено: 05:05 18-07-2008 | Исправлено: bokka, 07:04 18-07-2008
qwert001



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evilape

Цитата:
поле имя пользователя - пустое. пароль - тоже пустое. галка сохранить пароль - стоит.  
при коннекте пользователя миранда сама пошлет авторизационные хеши ... текущие.  

 
сделал так - выдает "Authentication failed"  
если галку не ставлю, то выдает поле для ввода пароля - ввожу доменный пароль...
то есть миранда сама не послала авторизационные хеши... может какие спец настройки в миранде?

Всего записей: 44 | Зарегистр. 19-09-2006 | Отправлено: 07:06 18-07-2008
Sovka

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, какой нужен сервер (память, проц), чтобы это дело не тормозило на примерно 100 клиентах?
Какой размер базы будет на этих 100 клиентах?
 
Добавлено:
qwert001
в миранде надо написАть имя пользователя, поставить галку запомнить пароль и всё!

Всего записей: 212 | Зарегистр. 26-02-2004 | Отправлено: 09:17 18-07-2008
bokka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sovka
При 250 активных контактах, данные из LDAP:
 
Проц грузится только при активных обращениях к базе, например при настройке расшаривания групп, полученных из LDAP. Остальное время 2ГГц проц грузится на 0,5...3%
Максимально OF брал 150 метров памяти
База mySQL после месяца работы - размером 120мб, из них 30мб - архивы сообщений, 80мб - оффлайновые сообщения.

Всего записей: 51 | Зарегистр. 24-04-2008 | Отправлено: 09:29 18-07-2008
qwert001



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sovka
а когда пользователь сменит пароль - ему придется его заново вбивать, да и хранение доменного пароля пользователя в датнике миранды "не есть гуд"...  
 
вот если можно было-бы использовать какое-нибудь поле из АД в профиле юзера для аутентификации (или хотябы openfire в качестве пароля принимала например логин, то есть логин(берется из АД)=паролю), то это былобы интереснее т.к. обеспечивается пассивная безопасность потери доменного пароля пользователя....  
 
меня сдерживает использование доменной уатентификации только то, что клиент хранит парольв своем профиле... (на почтовом сервере на unix у меня логины берутся с ад, а в качестве пароля использую одно из полей...вот!)
 

Всего записей: 44 | Зарегистр. 19-09-2006 | Отправлено: 10:08 18-07-2008
Sovka

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qwert001
сам пароль не пишется! поставьте ntlm патч и будет Вам счастИе если сделаете так, как я сказал... вот как раз сейчас еще раз ставлю openfire на боевой сервер, чтобы через пару недель пустить его в production...
Поставил patch, не забивал пароль в миранде - РАБОТАЕТ!

Всего записей: 212 | Зарегистр. 26-02-2004 | Отправлено: 10:27 18-07-2008
Strong_Gale

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Medik21r
Пытаюсь настройть FastPath. Посмотрел на код кнопки, которая должна начать чат, там нужно указать реальный путь до файла: jivelive.jsp. Какой ты указывал? Я пробовал создать в IIS виртуальную папку из webchat - эффекта ноль

Всего записей: 117 | Зарегистр. 24-01-2007 | Отправлено: 11:28 18-07-2008
kr1810bm86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo

Цитата:
запишешь, то поле sn отсутствует ... у меня

У меня тоже... Может в этом косяк?

Цитата:
Для всёх, у кого в sn не пусто: (&(sn=*)

Ну я так и писал
Цитата:
 (sn={0})
, только не работает
 

Всего записей: 10 | Зарегистр. 09-06-2005 | Отправлено: 12:03 18-07-2008
sasku



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос:
Можно ли экспортировать все имена и пароли с IM Gateway ? Или хотябы достать их оттуда.
А то в базе они все хранятся в зашифрованном виде.

Всего записей: 413 | Зарегистр. 30-05-2002 | Отправлено: 12:31 18-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kr1810bm86
Работает, если в поле "Username Field" прописать поле sn. Т.е. то поле, у которого {0} в строке фильтра. Или наплевать на {0} и написать * в строке фильтра, т.е. именно:

Код:
(&(sn=*)(objectClass=user)(!(objectClass=computer)))

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 13:05 18-07-2008 | Исправлено: niichavo, 13:09 18-07-2008
kr1810bm86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo

Цитата:
если в поле "Username Field" прописать поле sn.  

Тогда не понятно как с именами быть. Сейчас там у меня "sAMAccountName".

Всего записей: 10 | Зарегистр. 09-06-2005 | Отправлено: 13:46 18-07-2008 | Исправлено: kr1810bm86, 13:47 18-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3
ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru