Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Openfire (Wildfire Server / Jive Messenger)
Текущая версия: 3.7.1
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка, установка и настройка-2
Установка и настройка
 
Установка Miranda клиентам в домене
 
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:59 13-07-2008 | Исправлено: victorae, 16:26 06-07-2012
prodv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Может кто нибудь сталкивался с такой проблемой...
На RHEL 6 x64 установил openfire 3.7.1 и патч для прозрачной NTLM авторизации v7.2. Настраивал по манам в шапке и не только... Но прозрачная авторизация не работает, в error.log ошибка при попытке подключения миранды:
 
2012.05.04 09:51:27 org.jivesoftware.openfire.nio.ConnectionHandler - Closing connection due to error while processing message: <auth xmlns="urn:ietf:params:xml:ns:xmpp-sasl" mechanism="NTLM">*****************************************</auth>
java.lang.NullPointerException
        at org.jivesoftware.openfire.net.SASLAuthentication.handle(SASLAuthentication.java:274)
        at org.jivesoftware.openfire.net.StanzaHandler.process(StanzaHandler.java:179)
        at org.jivesoftware.openfire.nio.ConnectionHandler.messageReceived(ConnectionHandler.java:169)
        at org.apache.mina.common.support.AbstractIoFilterChain$TailFilter.messageReceived(AbstractIoFilterChain.java:570)
        at org.apache.mina.common.support.AbstractIoFilterChain.callNextMessageReceived(AbstractIoFilterChain.java:299)
        at org.apache.mina.common.support.AbstractIoFilterChain.access$1100(AbstractIoFilterChain.java:53)
        at org.apache.mina.common.support.AbstractIoFilterChain$EntryImpl$1.messageReceived(AbstractIoFilterChain.java:648)
        at org.apache.mina.common.IoFilterAdapter.messageReceived(IoFilterAdapter.java:80)
        at org.apache.mina.common.support.AbstractIoFilterChain.callNextMessageReceived(AbstractIoFilterChain.java:299)
        at org.apache.mina.common.support.AbstractIoFilterChain.access$1100(AbstractIoFilterChain.java:53)
        at org.apache.mina.common.support.AbstractIoFilterChain$EntryImpl$1.messageReceived(AbstractIoFilterChain.java:648)
        at org.apache.mina.filter.codec.support.SimpleProtocolDecoderOutput.flush(SimpleProtocolDecoderOutput.java:58)
        at org.apache.mina.filter.codec.ProtocolCodecFilter.messageReceived(ProtocolCodecFilter.java:185)
        at org.apache.mina.common.support.AbstractIoFilterChain.callNextMessageReceived(AbstractIoFilterChain.java:299)
        at org.apache.mina.common.support.AbstractIoFilterChain.access$1100(AbstractIoFilterChain.java:53)
        at org.apache.mina.common.support.AbstractIoFilterChain$EntryImpl$1.messageReceived(AbstractIoFilterChain.java:648)
        at org.apache.mina.filter.executor.ExecutorFilter.processEvent(ExecutorFilter.java:239)
        at org.apache.mina.filter.executor.ExecutorFilter$ProcessEventsRunnable.run(ExecutorFilter.java:283)
        at java.util.concurrent.ThreadPoolExecutor$Worker.runTask(Unknown Source)
        at java.util.concurrent.ThreadPoolExecutor$Worker.run(Unknown Source)
        at java.lang.Thread.run(Unknown Source)
 
других ошибок нет. Может кто сталкивался с проблемой???
 
P.S. Пробовал разные сборки миранды, в том числе и из шапки.

Всего записей: 3 | Зарегистр. 01-08-2007 | Отправлено: 11:13 04-05-2012
borov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prodv
На страничке патча:
    SSPI API's are only available on Windows, that means you must run Openfire on Windows too.

Всего записей: 166 | Зарегистр. 26-04-2002 | Отправлено: 08:23 05-05-2012
prodv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
borov
Как-то этот момент я упустил ...
Спасибо за подсказку, вопрос снят.
 
Добавлено:
Еще столкнулся с проблемкой...
У меня из AD Openfire 3.7.1. берет пользователей и группы. Все вроде хорошо, но вот только если я в AD добавляю/удаляю пользователя или группу, то в Openfire они не появляются. Никаких кнопок типа "refresh" админке Openfire не нашел... Единственное что помогает это полный рестарт Openfire...
Кто нибудь знает как заставить Openfire обратиться к AD и перечитать список пользователей и групп без рестарта самого Openfire??? Может он обращается к AD по таймауту, тогда где найти данные настройки???

Всего записей: 3 | Зарегистр. 01-08-2007 | Отправлено: 09:30 05-05-2012
AMCSE5D

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prodv
 
"в System Properties добавляем следующие параметры:  
cache.username2roster.maxLifetime  - это кеш имен юзеров в ростере, ставим его например 300000, что равняется 5 мин  
cache.userCache.maxLifetime  - это кеш имен юзеров, он должен быть меньше кеша username2roster, ставим его например 240000, что равняется 4 мин  
cache.group.maxLifetime - это кеш имен групп, он должен быть меньше кеша username2roster, ставим его например 240000, что равняется 4 мин.  
После этого чистим весь кеш или только кеш для User, Group, Roster  и перезапускаем службу OpenFire"

Всего записей: 9 | Зарегистр. 13-05-2010 | Отправлено: 20:33 05-05-2012
prodv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AMCSE5D
Спасибо ... попробую...

Всего записей: 3 | Зарегистр. 01-08-2007 | Отправлено: 19:16 09-05-2012
wolk05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, имею домен, в нем OU-ЮЗЕРЫ, в ней все юзеры и группы (бух. кадры и т.п.). OF берет юзеров и группы из этого OU. Но для настроек гр.политик надо разделить пользователей в разные OU. Как сделать чтоб в OF пользователи и группы остались? Пробовал разделить пользователей как мне надо (группы не трогаю. они в OU-ЮЗЕРЫ) и в OU-ЮЗЕРЫ создать группу jabber-user прописав в её члены всех пользователей. Но не получается почему-то вытянуть пользователей из неё, если есть пользователи, то нет групп и т.п. Прошу совета.

Всего записей: 92 | Зарегистр. 06-12-2004 | Отправлено: 13:53 11-05-2012 | Исправлено: wolk05, 14:37 11-05-2012
Partizannen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wolk05
Не очень понятно, в чем проблема. Сделайте ou юзеры и в ней уже создавайте другие ou. Опенфаеру укажите ou юзеры.

Всего записей: 146 | Зарегистр. 01-02-2007 | Отправлено: 20:16 11-05-2012
wolk05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Partizannen
Проблема в том, как OF будет брать юзеров из 2-х OU.  
Я решил проблему по другому, спасибо. Не стал разделять юзеров по разным OU.
Осталась одна проблема. не могу найти плагин Monitoring для OF 3.6.4, поделитесь кто-нибудь.

Всего записей: 92 | Зарегистр. 06-12-2004 | Отправлено: 06:29 12-05-2012
Partizannen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wolk05

Цитата:
Проблема в том, как OF будет брать юзеров из 2-х OU

Я же написал, что просто делаются вложенные ou в базовом ou. Опенфаеру указывается базовый ou. И все... Никаких шаманств.
 

Цитата:
плагин Monitoring для OF 3.6.4

http://community.igniterealtime.org/docs/DOC-2191

Всего записей: 146 | Зарегистр. 01-02-2007 | Отправлено: 00:39 13-05-2012
wolk05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Partizannen
Хм... не подумал про это почему-то, ну ладно проблема решилась по другому, на будущее учту.
За плагины спасибо.

Всего записей: 92 | Зарегистр. 06-12-2004 | Отправлено: 13:36 14-05-2012
LiZZAR



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 3 | Зарегистр. 16-05-2012 | Отправлено: 11:36 16-05-2012 | Исправлено: LiZZAR, 17:12 16-05-2012
Partizannen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LiZZAR
предлагаю удалить кис

Всего записей: 146 | Зарегистр. 01-02-2007 | Отправлено: 00:08 17-05-2012
bkos83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здрасте с всем !! подскажите установлен Openfire 3,7 на виндовс сервер 2008 как ограничить количество сообщений в сутки для пользователей или количество символов в сутки. а то пользователи в чате много лишнего базарят хотелось бы чтоб общались мало и только по работе

Всего записей: 2 | Зарегистр. 18-05-2012 | Отправлено: 12:43 18-05-2012
Partizannen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bkos83
идея изначально плохая, потому что можно и по работе нагенерить много сообщений. если посередине обсуждения у человека "кончится трафик", то он начнет долбать вас. да и вообще, бессмысленно таким образом ограничивать людей. лучше наказывать постфактум, с логами на руках.

Всего записей: 146 | Зарегистр. 01-02-2007 | Отправлено: 00:15 19-05-2012
bkos83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну а все таки есть возможность сделать подобное ограничение

Всего записей: 2 | Зарегистр. 18-05-2012 | Отправлено: 06:45 19-05-2012
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bkos83 Скорее всего нет, причину см постом выше.
не проще правильнее ли поставить мониторинг, предупредить людей что весь их базар пишется и периодически раздавать люлей за нецелевое использование сетевых ресурсов?

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 08:25 21-05-2012 | Исправлено: HumpSoft, 08:44 21-05-2012
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bkos83

Цитата:
а то пользователи в чате много лишнего базарят хотелось бы чтоб общались мало и только по работе
- это вопрос организационного характера, к программам не имеет никакого отношения.
 

Цитата:
bkos83
идея изначально плохая, потому что можно и по работе нагенерить много сообщений. если посередине обсуждения у человека "кончится трафик", то он начнет долбать вас. да и вообще, бессмысленно таким образом ограничивать людей. лучше наказывать постфактум, с логами на руках.
- абсолютно и полностью согласен.
 

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 11:36 21-05-2012
mirba

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет всем!
 
пересобрал по инструкции плагин monitoring.jar для экспорта в PDF - кириллицу, установил теперь все работает.
 вопрос как можно пароль поставить на это плагин отдельно от основной службы?
т.е. конечно чтобы он автоматом запускался вместе опенфае и работал в фоне, но когда открываешь чтобы смотреть переписки пароль запрашивал? нужно чтобы только один человек смотрел переписки а то админов несколько чтобы админить опенфае!

Всего записей: 39 | Зарегистр. 06-04-2011 | Отправлено: 09:32 24-05-2012 | Исправлено: mirba, 09:44 24-05-2012
ShadowSnake



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый All! Прошу помощи. Стоит OpenFire 3.7.1 с NTLM патчем. Данные из AD подтянуты и работают. Клиенты пробовал почти все с NTLM авторизацией.
 
Проблема в следующем. Клиент, по моему мнению, не отправляет пароль. Логин определяется, а пароль нет.  
 
На миранде, если пароль оставить пустым, при вводе его вручную авторизация проходит. Перекопал уже все форумы, перечитал все конфиги. Пробовал как только можно. Ничего не получается.
 
Для NTLM авторизации, SSL не нужен?
 
Нашел в логах, в debug, такую строчку:
2012.05.28 10:35:33 org.jivesoftware.util.Log - SASLMechanismsPlugin: Removed NTLM from mech list  
 
И вот еще:
2012.05.28 13:40:28 org.jivesoftware.openfire.auth.AuthorizationManager - AuthorizationManager: Trying Default Policy.authorize(georgyas , georgyas@22Z)  
2012.05.28 13:40:28 org.jivesoftware.openfire.auth.DefaultAuthorizationPolicy - DefaultAuthorizationPolicy: Checking authenID realm  
2012.05.28 13:40:28 org.jivesoftware.openfire.net.SASLAuthentication - SASLAuthentication: SaslException  
javax.security.sasl.SaslException: SSPI: georgyas@22Z is not authorized to act as georgyas  
at net.za.darkskies.security.sasl.SSPIImpl.completeAuthorization(SSPIImpl.java:181)  
at net.za.darkskies.security.sasl.SSPIImpl.evaluateResponse(Native Method)  
at org.jivesoftware.openfire.net.SASLAuthentication.handle(SASLAuthentication.java:325)  
 
Настройки:
DС NetBIOS: DC01
DС fqdn: DC01.22Z.LOC
 
provider.auth.className
org.jivesoftware.openfire.ldap.LdapAuthProvider
    
provider.authorization.classList
org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy
    
provider.group.className
org.jivesoftware.openfire.ldap.LdapGroupProvider
    
provider.user.className
org.jivesoftware.openfire.ldap.LdapUserProvider
    
provider.vcard.className
org.jivesoftware.openfire.ldap.LdapVCardProvider
 
sasl.mechs
ANONYMOUS,PLAIN,DIGEST-MD5,CRAM-MD5,NTLM
    
sasl.realm
DC01
 
xmpp.domain
mail
    
xmpp.fqdn
mail.22z.loc

Всего записей: 29 | Зарегистр. 12-12-2002 | Отправлено: 10:11 28-05-2012 | Исправлено: ShadowSnake, 13:46 28-05-2012
funcker2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 2 | Зарегистр. 23-05-2012 | Отправлено: 16:22 07-06-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3
ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru