Author Topic: Ldap адрессная книга  (Read 2810 times)

bendar

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Ldap адрессная книга
« on: August 30, 2013, 06:53:58 am »
Добрый день!
Возникла следующая ситуация. Поднят почтовый сервер, пользователи которого крутяться в ldap, на рабочих машинах стоит "The bat" ни как не получается подключиться к адрессной книге которая храниться на сервере(.
Подскажите может кто сталкивался с такой ситуацией!
Заранее благодарю за помощь!

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: Ldap адрессная книга
« Reply #1 on: September 02, 2013, 08:57:35 am »
Не скажу про TheBat! (последний раз его видел, когда ещё 3.0 не выпустили), но в Thunderbird настраивается без проблем.
Первое, что приходит на ум - zentyal не пускает с анонимным доступом - надо указывать пользователя для доступа к адресам.
Второе - расположение (да и содержание) учётных записей пользователей zentyal в LDAP по 389 порту и по 390 отличаются - соответственно, надо указывать разные BaseDN - сначала стоит прочитать интересующее содержимое каким-нибудь обозревателем LDAP...

bendar

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Re: Ldap адрессная книга
« Reply #2 on: November 12, 2013, 06:15:04 am »
Разобрался наконец :D!
Все очень легко и просто. Ldap работает на 390 порту, для подключения пользователем необходимо для начала открыть данный порт.
В почтовом клиенете вбить базу поиска например dc=example,dc=com пользователь будет прописываться следующим образом uid=test,ou=Users,dc=example,dc=com и пароль от данного пользователя.

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: Ldap адрессная книга
« Reply #3 on: November 12, 2013, 07:44:26 am »
К стати, для авторизации пользователя в ldap-сервере для чтения, вполне хватает указать имя пользователя как "EXAMPLE\test" вместо "полного пути" (DN), который может меняться для домена - в этом случае будет использоваться авторизация в kerberos realm.
В своей статье http://www.bubnov.su/stati/avtomaticeskaa-nastrojka-poctovogo-klienta-thunderbird-v-domene я как раз описал настройку доступа к почтовому и ldap-серверу zentyal3.
И да, порт всё же лучше использовать 389 (стандартный), но иметь ввиду, что структура данных ldap на 389 и 390 портах очень сильно отличается - это легко проверить используя любой ldap-обозреватель.

logdog

  • Zen Hero
  • *****
  • Posts: 623
  • Karma: +29/-2
    • View Profile
Re: Ldap адрессная книга
« Reply #4 on: November 12, 2013, 09:40:15 am »
Можно использовать 3268, чтоб подтянуть весь лес.