Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: lexuzmain, 14:16 25-09-2019
Mekuya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Mekuya
 
Цитата:
D:\Program Files\Openfire\embedded-db\openfire.lck
 
 
Удали этот файл

 
А нет такого файла в этом каталоге... если понаблюдать за каталогом, можно заметить как этот фаил появляется, а затем как полтергейст исчезает... =(

Всего записей: 6 | Зарегистр. 13-04-2013 | Отправлено: 22:51 13-04-2013
Mekuya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ещё какие нибудь идеи?

Всего записей: 6 | Зарегистр. 13-04-2013 | Отправлено: 10:36 14-04-2013
Mekuya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в общем решил не заворачиваться... развернул на базе MySQL. Спасибо за подсказки и помощь )

Всего записей: 6 | Зарегистр. 13-04-2013 | Отправлено: 17:24 14-04-2013
am0kk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Установлен сервер Openfire 3.8.1 на сервере Win2008R2 (srv-1.domain.ru, ip: 192.168.42.8) клиенты Spark 2.6.3. Если я использую имя xmpp.domain схожее с именем сервера, т.е "srv-1", то SSO прекрасно работает. Если я укажу xmpp.domain, например, "spark", добавлю в DNS запись (А)-типа spark.domain.ru 192.168.42.8 без содздания PTR записей для этого имени, т.к уже создана запись в зоне обратного просмотра для srv-1, то клиент не может увидеть сервер. В лог пишутся строки:

Код:
Caused by GSSException: No valid credentials provided (Mechanism level: Server not found in Kerberos database (7))

на DNS сервере в логах следующее:

Код:
18.04.2013 8:33:43 0AC0 PACKET  000000000BBA8020 UDP Rcv 192.168.42.201  7b09   Q [0001   D   NOERROR] A      (5)spark(5)DOMAIN(2)RU(0)
18.04.2013 8:33:43 0AC0 PACKET  000000000BBA8020 UDP Snd 192.168.42.201  7b09 R Q [8085 A DR  NOERROR] A      (5)spark(5)DOMAIN(2)RU(0)
18.04.2013 8:33:44 0AC0 PACKET  00000000050CE4E0 UDP Rcv 192.168.42.201  c31c   Q [0001   D   NOERROR] PTR    (1)8(2)42(3)168(3)192(7)in-addr(4)arpa(0)
18.04.2013 8:33:44 0AC0 PACKET  00000000050CE4E0 UDP Snd 192.168.42.201  c31c R Q [8085 A DR  NOERROR] PTR    (1)8(2)42(3)168(3)192(7)in-addr(4)arpa(0)
18.04.2013 8:33:44 0AC0 PACKET  00000000071F5FF0 UDP Rcv 192.168.42.201  a85a   Q [0001   D   NOERROR] A      (6)srv-1(5)domain(2)ru(0)
18.04.2013 8:33:44 0AC0 PACKET  00000000071F5FF0 UDP Snd 192.168.42.201  a85a R Q [8085 A DR  NOERROR] A      (6)srv-1(5)domain(2)ru(0)

Создание записи "192.168.42.8 spark.domain.ru" в hosts файле решает проблему, но крайне не хочется использовать такое решение, так же как и удаление из зоны обратного просмотра записи "srv-1.domain.ru".
Есть какие-нибудь варианты решения этой проблемы?

Всего записей: 7 | Зарегистр. 19-01-2007 | Отправлено: 08:28 19-04-2013 | Исправлено: am0kk, 08:29 19-04-2013
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
am0kk
 
http://prosody.im/doc/dns

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 09:01 19-04-2013
am0kk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С DNS все впорядке, нашел причину с помощью Network Monitor-a. Оказывается клиент резолвит ip адрес в имя для того чтобы определить какое(й) ServicePrincipalName использовать. А так как я, изменив параметр xmpp.domain в Openfire на "spark", изменил и SPN учетной записи, необходимой для SSO авторизации, с xmpp/srv-1.domain.ru на xmpp/spark.domain.ru, а клиент отрезолвив имя srv-1 искал в AD SPN xmpp/srv-1.domain.ru  
Вобщем, изменив с помощью adsiedit свойства учетной записи, заменив ей атрибуты servicePrincipalName и userPrincipalName, пересоздал xmpp.keytab файл, и исправил в gss.conf строку pricipal="..." - получил то что хотел.
 
Всем спасибо. Проблема решена.

Всего записей: 7 | Зарегистр. 19-01-2007 | Отправлено: 11:36 19-04-2013
Depresnak



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
openfire стоит на centos, после обновления не желает запускаться пишет Starting openfire:  и молчит

Всего записей: 9 | Зарегистр. 20-09-2011 | Отправлено: 09:02 22-04-2013
Depresnak



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разобрался косяк был в 32 битной библиотеке http://security-corp.org/os/linux/1706-reshenie-problemy-ustanovki-openfire-na-centos-64-bit.html

Всего записей: 9 | Зарегистр. 20-09-2011 | Отправлено: 15:40 22-04-2013
TimeISA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, я с openfire еще не сталкивался, поставил на сервак microsoft sql что бы там базу хранить, теперь у меня следующий вопросы.
Платформа Windows
1) Реализуймо ли это хотелось бы видеть следущее, юзер логониться под своей учеткой, ему через гпо заливаеться miranda(если он первый раз логониться или новый пользователь), он авторизуеться через АД и дальше себе работает.  
2) Если да то какие плюсы и минусы у этого способа, по сравнению с ручным заведением пользователей?
3) Если будет способ с АД, могут ли авторизовываться пользователи не из домена и как?
4) Как бы вы реализовали(ал) у себя ?
P.S. ответьте пожалуйста по пунктам  
Просто срочно надо это реализовать!

Всего записей: 4 | Зарегистр. 07-12-2011 | Отправлено: 06:09 24-04-2013 | Исправлено: TimeISA, 06:36 24-04-2013
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TimeISA
 
1 реализуемо, 2 плюс в самой сути АД, 3 если АД то пользователи только из АД, локальные будут не доступны.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 08:00 24-04-2013
nikmedber

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновился до OpenFire 3.8.1. База встроенная. Перестал работать plugin Monitoring Service. Подскажите, как можно исправить?

Всего записей: 55 | Зарегистр. 12-03-2008 | Отправлено: 08:35 24-04-2013
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nikmedber

Цитата:
Подскажите, как

Полистай форум в обратную сторону.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 09:00 24-04-2013
nikmedber

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ. Просто нужно было срочно.
Удалил я Monitoring Service 1.3
удалил папки Monitoring
поставил 1.2.
теперь в Server такое меню
    Server Manager
    Server Settings
    Media Services
    admin.sidebar.statistics.name
    admin.sidebar.archiving.name  
 
admin.sidebar.statistics.name - пустая страница
admin.sidebar.archiving.name - содержание ниже
Читать дальше..
Перейти на внешнею базу SQL пока нет возможности.
 
Опять удалил 1.2 , поставил 1.3. Пока стояла 1.2 история вилась, теперь опять нет.
Получается для ведения истории нужно ставить 1.2 а для просмотра 1.3 ?
 
Или как поменять ofid в HSQL?
   

Всего записей: 55 | Зарегистр. 12-03-2008 | Отправлено: 10:04 24-04-2013 | Исправлено: nikmedber, 11:03 24-04-2013
Hanson2020

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильно ли я понимаю что Spark не поддерживает NTLM а поддерживает kerberos?

Всего записей: 10 | Зарегистр. 17-06-2009 | Отправлено: 13:03 24-04-2013
Hanson2020

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С помощью утилиты ktpass привяжите Kerberos XMPP SPN к имени пользователя xmpp-openfire.
 
ktpass -princ xmpp/servername.domain.com@REALM.COM -mapuser xmpp-openfire@AD_domain.com -pass * -ptype KRB5_NT_PRINCIPAL
 
после этого выскакивает запрос пароля,
ввожу пароль от учетки openfire
выдает ошибку password set faild 0x000000020
aborted

Всего записей: 10 | Зарегистр. 17-06-2009 | Отправлено: 11:24 25-04-2013
aredoff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый, поставил Openfire 3.8.1 на сервер Win2008 SP2 + MySQL.
Клиент к серверу логинется по АД, все нормально, НО очень нужна прозрачная авторизация.
Пробовал ставить патч как описано в шапке. Клиент не логинется.
Может с выходом последних версий нужно делать что-то дополнительно? Подскажите пожалуйсто.

Всего записей: 24 | Зарегистр. 15-04-2013 | Отправлено: 22:37 25-04-2013
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aredoff

Цитата:
Может с выходом последних версий нужно делать что-то дополнительно?

 
Ничего не надо. Патч авторизации как работал так и работает. Настраивай на сборках миранды из шапки.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 23:02 25-04-2013
aredoff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже раз 20 ставил сервер и повторял настроки из шапки. Без патча авторизует, с ним - нет, не в ручном режиме, не в автоматическом. Проверял на миранде из шапки.
Если мой DС - server.domain.by, то ldap.baseDN   =    dc=domain, dc=by ?
или dc=server, dc=domain, dc=by?
но в админку продолжает пускать, хотя вручную клиенты больше не логинятся.

Всего записей: 24 | Зарегистр. 15-04-2013 | Отправлено: 23:01 26-04-2013
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aredoff

Цитата:
Если мой DС - server.domain.by, то ldap.baseDN   =    dc=domain, dc=by ?  

 
ldap.baseDN DC=domain,DC=by

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 23:11 26-04-2013
aredoff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее... [/more]

Всего записей: 24 | Зарегистр. 15-04-2013 | Отправлено: 23:24 26-04-2013 | Исправлено: aredoff, 23:26 26-04-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru