Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию | @github
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: ndch, 12:17 13-06-2024
DeisGood



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
Так а в конечном итоге можете сейчас зайти в веб-морду или нет?
 
Если старый админ был человеком который "уже делает бекапы", то в идеале проще взять бекап папки опенфайера и запуститься из неё. А потом уже посканить эту тему, в ней поднимался вопрос как восстановить/поменять пароль к админской учетке (просто сам с ходу не помню). Это вариант "малой крови"
 
Судя по описанию слетели настройки лдап, просто надо пробежатся по настройкам и всё перепроверить, даже если с нуля лдап настроить ну это около 5 минут, при условии что можете зайти в веб-морду.
 
Если не можете, могу ошибиться но кажется, в конфиге Openfire.xml есть параметр:

Код:
  <setup>true</setup>
 
говорит опенфайеру было ли произведено первоначальное конфигурирование, ставите в false и после запуска Опенфайера при входе в веб-морду, как при первом входе попадаете в режим первоначальной конфигурации, производите необходимые настройки (при этом ничего не теряется).
 
!!!!!
Естественно и обязательно перед началом любых действий, делаете бекап: останавливаете опенфайер и копируете папку.


Всего записей: 177 | Зарегистр. 18-11-2005 | Отправлено: 21:32 05-05-2016 | Исправлено: DeisGood, 21:39 05-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeisGood, спасибо. Пересобрал Spark. Все завелось, только один нюанс. Я зашел другим пользователем в Spark и не вижу никого, как будто никого нет. Хотя Спарк подтянул все учетки, и я в сети и другой сотрудник
 
Добавлено:
Перезагрузил сервер Spark'a теперь опять invalid username or pasword и так же в веб морду не пускает

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 07:37 06-05-2016
DeisGood



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ

Цитата:
Перезагрузил сервер Spark'a теперь опять invalid username or pasword и так же в веб морду не пускает

Такое ощущение что либо опенфайер настройки не сохраняет, либо лдап отваливается. Как вариант может быть некорректно подключение к лдап настроили, смотрите через ADSI Edit (либо в шапке
Цитата:
Active Directory Explorer Просмотр структуры LDAP AD  
) В процессе настройки проверяете подключение к AD?

Цитата:
Все завелось, только один нюанс. Я зашел другим пользователем в Spark и не вижу никого, как будто никого нет

п.меню User/Groups - вкладка Groups -  Contact List (Roster) Sharing  
расшаривание ростера настроено нормально?

Всего записей: 177 | Зарегистр. 18-11-2005 | Отправлено: 11:53 06-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeisGood, созвонился со старым админом, он пароль не дал, но свой пароль восстановил в AD и Spark завёлся - все работало. Админ старый решил сменить пользователя, чтобы не быть привязанным к своей учетке. В Вебморде в разделе Серверы, редакировать настройки сервера, он убрал свою учетку и ввел учетку spark (я создал ее в AD и дал права Администраторов домена,схемы итд). и мы вышли со спарка и попытались зайти - invalid username. потом я случайно через F5 обновил страницу и вебморда отвалилась и теперь ни старого админа, ни spark пользователя не пускает.  
Есть ли где то конфиг, где можно подправить, а точнее убрать spark и ввести старого пользователя, я копию папки заново вставил в директорию C:\, попытался спарк завести и не получилось. Я так понял эти настройки в БД прописываются, раз копию спарка с его конфигом не удалиось запустить

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 12:34 06-05-2016
DeisGood



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
Админ в домене для опенфайера не является админом, для опенфайера админ - тот кого указали при настройке, может даже быть простой пользователь из лдап. Если не сложно посмотри пожалуйста все части данной темы в версии для печати. Где-то в теме есть как админа через конфиг добавить... Просто мне сейчас убегать пора, я не успею найти, сам месяц назад находил как сделать на форуме.

Всего записей: 177 | Зарегистр. 18-11-2005 | Отправлено: 12:59 06-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
щас поищу, но как найдешь будь добр скинь. т.к если не найду, буду ждать твоей ссылки
 
Добавлено:
Не получилось у меня сделать данную процедуру (добавить в конфиге админа нового).
Если эту систему сбрасывать через openfire.xml через true/false. и заново настроить конфиг. то через минут,если перезайти в спарк пишет - invalid user/password , веб морду если не перезагружать, то не отваливается.  
Хотелось бы вернуть старый openfire. Даже мог бы заплатить символическую сумму, чтобы просто так не тратить ваше время

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 13:11 06-05-2016
casm82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
В таблице ofProperty можно обновить строку name=admin.authorizedJIDs, propvalue=admin@server, user@server, где user - зарегистрированный пользователь с известным паролем. Зайти на консоль как user и уже из web-консоли пароль у admin сменить.
Но это при условии, что LDAP соединение настроено корректно. В этой же таблице можно исправить параметры для ldap, но там имя и пароль зашифрованы - не факт что получится. Попробуйте имя/пароль для ldap в таблице открытым текстом прописать.

Всего записей: 128 | Зарегистр. 04-06-2006 | Отправлено: 19:17 06-05-2016 | Исправлено: casm82, 19:21 06-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А где находится таблца ofPropertis
 
Добавлено:
И как записать учетку user@project.local или как имя сервера user@dc2 ? Dc2- dns имя сервера реплецирующего DC , и там развернут openfire. А project.local это имя домена

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 16:38 08-05-2016
casm82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
Таблица находится в базе данных, которую использует openfire. Бд прописана в Openfire.xml.
Прописывать в таблице нужно jid пользователя.

Всего записей: 128 | Зарегистр. 04-06-2006 | Отправлено: 21:05 08-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня есть папка MySQL datafiles там есть файл ibdata1 - в этом файле искать ofpropertis?

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 11:18 10-05-2016
ArcheRAWG2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток. пришёл работать в контору, в которой когда то стоял openfire и стояли у многих джаббер клиенты. потом это работать перестало, ну и забросили это дело. мне же поставили задачу восстановить сервер + сделать так чтобы авторизация проходила автоматом.  
 
Сервак я установил на win2k12 и прикрутил его к домену. Имена и пассворды хавает. Авторизация через логин/пароль проходит нормально. Но вот автоматическая авторизация не хочет выдает Authentication failed for admin если стоит галка disable SASL authentication
При старте сервера - ошибок вроде не выдаёт, вот то что выдаёт
Openfire 4.0.2 [May 10, 2016 3:53:04 PM]
Admin console listening at:
  http://serv:9090
  https://serv:9091
 
 
использовал  инструкцию

Всего записей: 5 | Зарегистр. 10-05-2016 | Отправлено: 12:59 10-05-2016
casm82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
Это файл базы данных. Руками его нельзя править, если исправите - у вас вся база ляжет.
Нужно подключиться клиентом (HeidiSQL или Mysql workbench) к БД (потребуется имя/пароль для подключения) и из клиента таблицы править.

Всего записей: 128 | Зарегистр. 04-06-2006 | Отправлено: 18:38 10-05-2016
ArcheRAWG2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё раз всем доброго времени суток. С автоматической авторизацией разобрался. Но теперь в другом трабл. У нас в домене логины русские, и в итоге openfire их не подхватывает. Пробовал и внутреннюю и внешную базу. и прописывал
Код:
useUnicode=true&characterEncoding=UTF-8&characterSetResults=UTF-8

подскажите что ещё можно попробовать

Всего записей: 5 | Зарегистр. 10-05-2016 | Отправлено: 09:50 11-05-2016
varbasik

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArcheRAWG2
 
http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=1100#13

Всего записей: 226 | Зарегистр. 02-07-2009 | Отправлено: 04:28 12-05-2016
ArcheRAWG2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
varbasik
благодарю. попробую поставить более раннюю версию
 
Добавлено:
Тыкс. Логины схватывает, но теперь трабл в другом. Не хочет работать с пробелами в логинах (facepalm). Я бы уже давно перевёл бы всех на латиницу, но это не представляется возможным из-за каких-то связок с несколькими базами 1С ((  
Пофиксить это как-то можно? )  
 
Добавлено:
Методом тыка было доказано что с русскими логинами не работает ни миранда ни пандион. Зато Спарк рабит норм. Но у него нет аутентификации автоматической (  
 
Добавлено:
Я уже согласен просто на Spark с SSO. НО! когда перезапускаешь клиент он логин приводит к виду имя\20фамилия и из-за этого не логинится.

Всего записей: 5 | Зарегистр. 10-05-2016 | Отправлено: 05:15 12-05-2016
EnMan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArcheRAWG2
За кирилические логины с пробелами нужно казнить с особой жестокостью. И чем раньше вы уйдете на латиницу, тем меньше граблей вас ждем впереди, которые покажутся цветочками, по сравнению с граблями с OpenFire.

Всего записей: 418 | Зарегистр. 30-10-2004 | Отправлено: 10:56 12-05-2016
ArcheRAWG2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EnMan
c радостью бы перешёл. но, как я писал выше, это не представляется возможным из за связок с 1С. с 1С я не дружу, поэтому подробней об этом не могу рассказать. Предыдущий админ, просто собрал вещи и ушёл -_-

Всего записей: 5 | Зарегистр. 10-05-2016 | Отправлено: 12:03 12-05-2016
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArcheRAWG2
Жесть конечно, не завидую. И все остальное работает? Окромя прозрачной авторизации в Openfire? Удивительно...

Всего записей: 1900 | Зарегистр. 17-12-2001 | Отправлено: 09:51 13-05-2016
IvanVG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeisGood
Привет! Соединение s2s идет по порту 5269, на сетевом экране открыли этот порт, но связи м/у серверами нет
Какие еще манипуляции нужно сделать?
Кажется разобрались, в качестве хоста указали внешний ip сетевого экрана и соединение установилось)

Всего записей: 35 | Зарегистр. 24-04-2012 | Отправлено: 05:53 16-05-2016 | Исправлено: IvanVG, 06:42 16-05-2016
DeisGood



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверь Server to Server Settings
в hosts пропиши ip-шники серверов (по хорошему конечно надо через DNS делать, но так проще )
в качестве проверки попробуй телнетом поцепляться на порт

Всего записей: 177 | Зарегистр. 18-11-2005 | Отправлено: 07:35 16-05-2016 | Исправлено: DeisGood, 07:39 16-05-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru