Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Openfire (Wildfire Server / Jive Messenger)
Текущая версия: 3.7.1
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка, установка и настройка-2
Установка и настройка
 
Установка Miranda клиентам в домене
 
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов

Всего записей: 11822 | Зарегистр. 05-06-2002 | Отправлено: 10:59 13-07-2008 | Исправлено: victorae, 16:26 06-07-2012
alexeycher

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
сделай бекап базы полный из менеджера sql и будет тебе
счастье. не забудь создать план обслуживания базы с периодическим бекапом базы.  

так.. дело в том что бэкап базы идет регулярный... 3 раза в неделю... мало того даже при ручном запуске полного бэкапа базы опенфайра (только что проверил) - логи не уменьшаются..
 

Цитата:
почитать что нибудь на тему задаваемых вопросов.

читал... 3 дня... начиная где то с начала 2 части этой ветки. аж голова трещала. боюсь не упустил ли чего.
Многие пользуются питоновским транспортом, но мало кто рассказывает ПОЧЕМУ, чем он лучше.
Я как то привык думать что компоненты от одного разработчика более подходят ддруг другу в плане работоспособности и стабильности.. но статистика этой ветки говорит что нет. или может я ошибаюсь?

Всего записей: 82 | Зарегистр. 18-04-2006 | Отправлено: 16:24 09-12-2008
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adamst

Цитата:
я думал Вы подразумевали под словом "резолвится" если пинг, коннект...  

под словом "резолвится" я имел в виду разрешение имен через dns

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 16:40 09-12-2008
NickOnToluca



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Имеется: Linux/Debian, настроеная авторизация всех пользователей в openldap. Все пользователи в  
ou=People,dc=company,dc=name. В ou=Group,dc=company,dc=name есть группа  
cn=jabber,ou=Group,dc=company,dc=name. Каков должен быть User Filter: для того, чтобы "работали"
только члены группы jabber?
Перепробовал всё, для ldapsearch фильтр есть, в openfire не получается перенести .

Всего записей: 4777 | Зарегистр. 26-05-2008 | Отправлено: 17:40 09-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexeycher
 
http://support.microsoft.com/kb/873235/ru
 

Цитата:
Многие пользуются питоновским транспортом, но мало кто рассказывает ПОЧЕМУ

 
он относительно стабилен и предсказуем в своих глюках, т.к. версия не меняется каждый месяц. в нем есть vCard.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 18:58 09-12-2008
iogan18tm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос - у нас в AD пользователи лежат в cn=Users, а их Группы и OU лежат рядом в ou=ORG_TREE. Т.е. пользователи не привязаны к OU. Так вот вопрос как задать searchFilter относительно общего dc=domain, dc=com , так чтобы он мог искать и пользователей и группы.
С группами решилось просто, а вот выцепить пользователей только из CN=Users - неподъемно. Поможите!

Всего записей: 7 | Зарегистр. 23-08-2006 | Отправлено: 21:49 09-12-2008
Dis74



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть 2 jabber сервера.  Openfire 3,5,2  
имена  domain.ru и jabber.domain.ru (имено так. 2 это домен 3 уровня от первого).
не могу настроить связь между серверами (имена резолвятся нормально в том числе и prn).  
 
не могу написать с admin@domain.ru на admin@jabber.domain.ru. в дебаге сообщение:
 

Код:
 
2008.12.10 12:25:38 RoutingTableImpl: Failed to route packet to JID: admin@domain.ru packet:  
<message type="chat" id="aae0a" to="admin@.domain.ru" from="admin@jabber.domain.ru/Psi">  
<body>ggg</body>  
<x xmlns="jabber:x:event">  
<composing/>  
</x>  
</message>  
 

Всего записей: 171 | Зарегистр. 12-11-2007 | Отправлено: 10:44 10-12-2008
aldmk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые коллеги!
Вот такая конфигурация: OpenFire 3.6.2 + AD + внутренняя база данных. OpenFire установлен на машине под Windows Server 2003. Клиенты Pandion,Miranda. Всё работает нормально, но хотелось бы подключить NTLM-авторизацию. Патч Нормана + изменения от Zhnavigator скачал и установил. Java установлена только в папке OpenFire. Прочитал всю ветку с самого начала.
Но NTLM-авторизация не работает, в логах сообщает следующее:
2008.12.08 18:04:01 [org.jivesoftware.openfire.auth.AuthorizationManager.<clinit>(AuthorizationManager.java:74)
] AuthorizationManager: Error loading AuthorizationProvider: org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy
java.lang.ClassNotFoundException: org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy
2008.12.08 18:04:01 [org.jivesoftware.openfire.auth.AuthorizationManager.<clinit>(AuthorizationManager.java:74)
] AuthorizationManager: Error loading AuthorizationProvider: org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy
java.lang.ClassNotFoundException: org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy
У меня есть мысль, что не работает это из-за контроллера домена, который мы подняли до Windows Server 2008. Однако не знаю, где можно посмотреть, не отключена ли где NTLM-авторизация.

Всего записей: 3 | Зарегистр. 09-12-2008 | Отправлено: 10:47 10-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aldmk
 
в java.security изменения внесены? имя домена заглавными, одно слово?
если домен один то approve.realm остается пустым.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 11:28 10-12-2008
aldmk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в java.security изменения внесены? имя домена заглавными, одно слово?  
если домен один то approve.realm остается пустым.

Да, внесены.  И имя домена заглавными. approve.realm в System Properties отсутствует. Нужно добавить?

Всего записей: 3 | Зарегистр. 09-12-2008 | Отправлено: 12:53 10-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aldmk
 
нет, добавлять не надо. пользователи не ограничены именами компов с которых
могут авторизироваться?

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 13:41 10-12-2008
acherepov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
он относительно стабилен и предсказуем в своих глюках, т.к. версия не меняется каждый месяц. в нем есть vCard.

попробовал его сегодня .
не сразу правда - но встал и заработал.
возможностей больше, чем в родном - это да.
Стабильность и все-такое - ну посмотрим.
мануал правда.. хм-м.. невелик ну так "...на то нам Родина и высшее образование давала..." (с)
 
Одно не смог победить: можно ли как то этот транспорт как службу запускать? помню где то на форуме мелькал такой вопрос - во второй части скорее всего, но второй раз уже не нашел.
 
А вот еще, тоже мучает меня вопрос этот, не знаете, случайно, можно ли как-то сделать так, чтобы у людей список контактов получаемых с сервера ICQ был не вида 677467545@jabber.domain.int а вместо этого подставлялось Nickname из контакт-листа ICQ-сервера. Ведь информацию эту транспорт получать может? может. ну и подставлял бы сразу...
а то приходится каждому новому юзеру свои списки руками пробегать, а они бывают ой как немаленькие.
Родной транспорт так делал.. пока работал Может и здесь хитрость какая есть, а я не знаю.
 

Всего записей: 2 | Зарегистр. 02-05-2007 | Отправлено: 15:55 10-12-2008
aldmk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пользователи не ограничены именами компов с которых  
могут авторизироваться?

Проверял. Нет, могут логиниться на любой компьютер сети.

Всего записей: 3 | Зарегистр. 09-12-2008 | Отправлено: 16:00 10-12-2008
acherepov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а еще вот всплыло - есть ли возможность как-то "отписываться" от этого транспорта(имеется в виду PyICQ 0.8b)? ну вот не нужна мне моя аська больше в корпоративном клиенте,  как сделать так, чтобы при старте я автоматически не лез в ICQ?
клиенты используются PSI и Spark.
(пробовал удалить файл xml лежащий в директории C:\pyicq\icq.jabber.domain.int\@первые_две-буквы_имени_клиента@ - не помогало. после этого клиенты стартовали и либо ничего не делали и тупили (спарк), либо ругались что мол не удалось соединится с транспортом icq.jabber.domain.int попробуйте заново зарегистрироваться.
 
у старого транспорта можно было замечательно как ЗАРЕГИСТРИРОВАТЬСЯ так и Отозвать регистрацию...
 
подскажите, а? не может же быть такого чтоб такого не было.
 

Всего записей: 2 | Зарегистр. 02-05-2007 | Отправлено: 17:18 10-12-2008 | Исправлено: acherepov, 17:24 10-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
acherepov
 
в ростере по транспорту - отозвать авторизацию(отключить) - удалить

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 17:46 10-12-2008 | Исправлено: victorae, 17:56 10-12-2008
Anderson2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кому-то нужна была возможность передачи файлов через контекстное меню?
Нашел модуль для миранды. Как называется, еще не знаю, ибо взял из чужой сборки. Могуподелиться, если нужно.

Всего записей: 638 | Зарегистр. 21-01-2004 | Отправлено: 18:41 10-12-2008
Kvagar



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прочитал весь топик и потратил несколько часов, борясь с автоматической NTLM-авторизацией. Так как вопросы по этому вопросу возникают постоянно, привожу полную инструкцию.
 
Итак, автоматическая NTLM авторизация клиентов OpenFire
 
Дано:
 
FQDN домена: alabama.corp
NetBios-Name домена: alabamanet
 
FQDN сервера OpenFire: serv1.alabama.corp
добавил алиас в DNS для него: icq.alabama.corp
 
База данных внешняя, MS SQL 2005
ОС: Windows Server 2003
 
[b]1.
Скачиваем и устанавливаем сабж (в моем случае версию 3.6.2) НЕЗАБЫВАЕМ НАСТРОИТЬ АВТОРИЗАЦИЮ LDAP.
 
2. Скачиваем патч для NTLM авторизации, распаковываем.
 
3. Открываем из директории, куда вы поставили OpenFire файл \jre\lib\security\java.security для редактирования (я использую для этих целей программу Notepad++, очень удобно) и после строк:

Код:
security.provider.8=sun.security.smartcardio.SunPCSC
security.provider.9=sun.security.mscapi.SunMSCAPI

вставляем строку  

Код:
security.provider.10=net.za.darkskies.security.sasl.SSPIProvider

Сохраняем, закрываем.
 
4. Копируем файлы патча в каталог с установленной программой:
bin\SaslSspi.dll
 lib\sasl-sspi.jar
 plugins\saslmechanisms.jar

 
5. Перезапускаем сервер
 
6. Заходим на страницу администрирования Server Manger > System Property и находим параметр sasl.approvedRealms. Значением параметра устанавливаем NETBIOS-NAME ДОМЕНА!!!, то есть в нашем случае ALABAMANET (заглавными буквами).
 
7. Там же находим параметр sasl.realm и СТИРАЕМ его значение, т.е. поле должно остаться пустым. Параметр xmpp.domain в моем случае icq.alabama.corp. Параметр sasl.mechs - ANONYMOUS,PLAIN,NTLM
 
8. Еще раз перезапускаем сервер - все должно работать.
 
Проверял на клиентах - Miranda, Sparc, Pandion
 

Всего записей: 21 | Зарегистр. 23-04-2006 | Отправлено: 11:06 11-12-2008 | Исправлено: Kvagar, 15:08 15-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kvagar
 
добавил в шапку

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 11:40 11-12-2008
dmitlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть связка server 2003+ad+opnefire+pandion
Проблема в отображении пользователей в(???????) самом пандионе . Проблема походу с русской кодировкой . А как бороться ? Спасибо.

Всего записей: 9 | Зарегистр. 31-10-2008 | Отправлено: 12:37 11-12-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmitlex
 
если база mysql то ищи инфу в шапке про базу и utf8. если нет - проверь на другом клиенте.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 13:41 11-12-2008
mmmsss



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все сделал по настройке Kvagar. Поставил padeon. Подключаться он не хочет... Где рыть?

Всего записей: 39 | Зарегистр. 19-12-2005 | Отправлено: 12:42 12-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3
ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru