Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию | @github
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: ndch, 12:17 13-06-2024
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shipiguzeff
Пандион:
http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=1440#12
Массовая рассылка:
Открываешь чат с любым сотрудником, справа рядом с галкой есть стрелка - ткнув на которую будет понятно))
VekAdmin
Можно без Kerberos обойтись обычным LDAP
в AppData в папку Spark закить этот файл https://yadi.sk/i/eWDFtzd-3JXvSD
в нем измени ЛОГИН ЮЗЕРА, либо вообще убери. Ну и замени СЕРВЕР на свой сервер)))

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 08:03 26-05-2017
shipiguzeff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain
Спасибо большое тебе добрый человек!!!)))
 
Добавлено:
lexuzmain
А батник не подкинешь для разброса пользователям домена твоей Miranda NG? С моим беда какая-то, если у одного пользователя твоя аська запустилась, то второму уже пишет что нет доступа к приложению, заблокировано

Всего записей: 10 | Зарегистр. 24-05-2017 | Отправлено: 08:10 26-05-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shipiguzeff
У меня этим делом программист через VBS скрипты занимался, я даже не представляю как он это делал. И где этот скрипт лежит - не имею представления, и не нашел((
А сама суть сводится к такому:
На КД в деплой лежит архив, он копируется в appdata юзерам, разархивируется, и делается ярлык на запуск программы на рабочем столе.
Не знаю, может батником это можно сделать.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 09:29 26-05-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain
Спасибо, с ldap и так понятно, просто хотелось SSO.  
Еще один вопрос, уже по миранде, как правильно настроить на сервере и клиенте создание конференций и групповых чатов, чтобы с минимальным тыканьем кнопок юзеры могли сами создавать комнаты и заходить в них?
 
Добавлено:
shipiguzeff
Я еще не начал писать скрипт, буду делать на основе этого, там впринципе понятно все:
 
chcp 1251  
@echo off  
rem install IM client    
if not exist "%ProgramFiles%\Pandion\pandion.exe" goto miranda  
:rmpandion  
taskkill /IM pandion.exe /f  
rd /S /Q "%ProgramFiles%\pandion\"  
netsh firewall add allowedprogram "%ProgramFiles%\pandion\pandion.exe" im.pandion DISABLE  
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v Pandion /f  
:miranda  
if exist "%ProgramFiles%\Miranda\miranda32.exe" goto end  
md "%ProgramFiles%\Miranda"    
xcopy /d /e /h /i /r /y "\\server\install\im\Miranda" "%ProgramFiles%\Miranda"    
regedit -s \\server\install\im\im2.reg  
netsh firewall add allowedprogram "%ProgramFiles%\Miranda\miranda32.exe" im.miranda ENABLE  
dir /B /S "%ProgramFiles%\Miranda" > \\server\share\Logs\IM\%computername%.im  
echo %computername%_%date% > \\server\share\Logs\IM\%computername%  
cacls "%ProgramFiles%\Miranda" /e /p "domain\Domain Users":F  
cacls "%ProgramFiles%\Miranda\*.*" /t /e /p "domain\Domain Users":F  
:end  
 
 

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 09:32 26-05-2017 | Исправлено: VekAdmin, 09:51 26-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Возникла следующая задача. Есть сервак на ubuntu с openfire 3.9.3 + mysql
Сейчас надо перенести всё на другой ком и в принципе на другой адрес (допусти был домен localsite1.com, а будет site3.ru). Причём временно будет на Windows 7 + OpenFire 4.1.4 + postgresql 9.6
 
Сделал на линуксе выгрузку базы в *.SQL. Импортировал всё это на виндоворй машине.
В клиенте указываю логин, домен, пароль и пишет, что подключиться не удаётся
Создаю уже на новой машине юзера. Указываю его данные и всё подключается.
 
Если посмотреть в базу напрямую, то у свежесозданного пользователя заполнены все поля, а перенесённых юзеров - нет
Ну и структура таблиц отличается у 3.9.3 и 4.1.4
 
 
4.1.4
 
3.9.3
 
Как быть? По факту хотели в настройках клиента поменять только хост (ip-адрес), а выходит вот такая ерунда

Всего записей: 1076 | Зарегистр. 24-10-2005 | Отправлено: 11:11 26-05-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vcrank
 
Вы хотели поменять только хост, а в итоге меняете и базу и версию и ОС Делайте по шагам

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 11:46 26-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знать бы, что делать )
Обновили сейчас линуксовы OF до 4.1.4, новые поля добавились, но вот не заполнились никакими данными

Всего записей: 1076 | Зарегистр. 24-10-2005 | Отправлено: 14:49 26-05-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vcrank
Попробуй плаги User Import Export
VekAdmin
По конференциям не подскажу, в миранде это делается через Nное место. Я так толком и не разобрался как они работают.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 16:39 26-05-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain
Вот поэтому и смотрим на спарк, там это реализовано в два клика..
 
Кто-нибудь может поделиться как раздет спарк юзерам в домене? msi пока не могу нормально собрать, а скрипты на основе "spark.exe -q" в политикахъ автоматом не стартуют почему-то

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 17:50 26-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуй плаги User Import Export  

Не помогло. Нажимаю Import и не вижу никакой отдачи
Хотя плюс данного плага есть - видно пароли всех юзеров. Можно их прописать в поле plaintext

Всего записей: 1076 | Зарегистр. 24-10-2005 | Отправлено: 00:11 28-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну в итоге получилось что-то...
Перенёс базу с ubuntu на Windows. В процессе переноса везде принудительно заменил старый хост на новый
Через плагин Import Export выгрузил всех пользователей в XML (импрортировать не получилось почему-то). В этом файле нашёл пароли для каждого юзера в открытом формате.
Написал программку, которая в новой базе каждому юзеру прописывает его пароль в plaintext
После этого клиенты смогли подключиться из своих офисов и даже переписка ведётся
 
Но странная ситуация: Поставил мобильный клиент xabber. К старому хосту он коннектится на ура.
К свежесозданному серверу - вылетает ошибка. Понять не могу почему так. Причём я с серваком в одной сети нахожусь и пробую подключиться по имени хоста и по ip-адресу внутри сети (192.168.1.7).
 
 
UPD. А вот IM+ подцепился. Мистика

Всего записей: 1076 | Зарегистр. 24-10-2005 | Отправлено: 11:11 28-05-2017 | Исправлено: vcrank, 11:24 28-05-2017
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто знает с какой версии Openfire клиент Pandion перестал корректно подключаться по TLS (SSL)?

Всего записей: 570 | Зарегистр. 12-12-2003 | Отправлено: 22:33 28-05-2017
shipiguzeff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain Ты не в курсе как в конфиге на плагине Tipper отключить ненужные поля типа College?

Всего записей: 10 | Зарегистр. 24-05-2017 | Отправлено: 08:00 29-05-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раздал спарка по домену по этой инструкции:  
https://community.spiceworks.com/how_to/66401-install-spark-xmpp-client-and-deploy-its-settings-inc-sso-with-a-group-policy

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 12:58 29-05-2017
belko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vcrank
Я тоже бился с ксаббером новым. Если сертификат самоподписанный в опенфайре то надо чтоб он был сделан в версии не выше 4.0.4
Чем отличается серт в версии 4.1 я разбираться не стал ) Просто серт сделал в 4.0.4 и подоткнул в 4.1.4

Всего записей: 2 | Зарегистр. 08-12-2015 | Отправлено: 10:48 30-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я тоже бился с ксаббером новым. Если сертификат самоподписанный в опенфайре то надо чтоб он был сделан в версии не выше 4.0.4
Чем отличается серт в версии 4.1 я разбираться не стал ) Просто серт сделал в 4.0.4 и подоткнул в 4.1.4

А как это сделать? На другой комп поставить 4.0.4 ? Просто прям на этом не хотелось бы ничего трогать

Всего записей: 1076 | Зарегистр. 24-10-2005 | Отправлено: 14:24 30-05-2017 | Исправлено: vcrank, 14:27 30-05-2017
belko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как это сделать? На другой комп поставить 4.0.4 ? Просто прям на этом не хотелось бы ничего трогать

 
Я делал накатывая последовательно 4.0.4, пройдя там первоначальную настройку и поверху 4.1.4
Но думаю прокатит и так, главное домен тот же чтоб был как на боевом.

Всего записей: 2 | Зарегистр. 08-12-2015 | Отправлено: 17:28 30-05-2017
vohev



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добра!
Вопрос про SSO у уважаемых гуру!
Не могу понять почему не работает SSO на клиенте Spark в Debian(подобных) системах. Хотя тот же сервер и клиенты на Windows машинах с клиентом Spark работают отлично! Машины на Debian в домене windows и пользователи доменные работают на этих машинах.
 
 
файл krb5.conf на Debian
[libdefaults]
    default_realm = ORCDC.LOCAL
    krb4_config = /etc/krb.conf
    krb4_realms = /etc/krb.realms
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true
 
    default_tkt_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5  
    default_tgs_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5  
    permitted_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5
 
    v4_instance_resolve = false
    v4_name_convert = {
        host = {
            rcmd = host
            ftp = ftp
        }
        plain = {
            something = something-else
        }
    }
    fcc-mit-ticketflags = true
 
[realms]
    ORCDC.LOCAL = {
        kdc = domain-node1.orcdc.local
        admin_server = domain-node1
        default_domain = ORCDC.LOCAL
    }
 
[domain_realm]
    .orcdc.local = ORCDC.LOCAL
    orcdc.local = ORCDC.LOCAL
 
[login]
    krb4_convert = true
    krb4_get_tickets = false

Всего записей: 126 | Зарегистр. 03-10-2006 | Отправлено: 07:09 31-05-2017 | Исправлено: vohev, 07:10 31-05-2017
deminart



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Люди добрые подскажите пожалуйста, никак не могу реализовать прозрачную NTLM-авторизации через AD,  вручную всё работает, всё логинится. Делал всё по инструкции, все нужные порты открыты, пробывал различные клиенты, Pandion, Spark, Pidgin...
 
 
Windows server 2012R2x64, OpenFire 4.1.4.

Всего записей: 59 | Зарегистр. 02-06-2017 | Отправлено: 12:27 02-06-2017 | Исправлено: deminart, 12:42 02-06-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deminart
С патчем точно работает миранда из шапки. Как настраивать ntlm, смотри у lexuzmain, у меня получилось.

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 12:57 02-06-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru