Author Topic: LDAP пароль на Zentyall 4  (Read 2549 times)

koval

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
LDAP пароль на Zentyall 4
« on: February 25, 2016, 12:25:33 pm »
Здравствуйте!

Достался по наследству от предыдущего админа Zentyall

Пробую войти в LDAP с помощью LDAP Admin.

в ответ ошибка: NT_STATUS_LOGON_FAILURE.

Подскажите какой логин и пароль Zentyall использует для LDAP? Тот который при входе в веб панель? Или на LDAP совершенно другой?

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #1 on: February 25, 2016, 03:48:54 pm »
другой

koval

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #2 on: February 25, 2016, 04:31:49 pm »
То есть при установке Zentyal нужно отдельно вводить логин и пароль для LDAP?

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #3 on: February 26, 2016, 09:07:28 am »
Есть администратор домены, а есть рут зенчала (тоже типа администратор). Админ домены нужен для управления AD, а рут зенчала нужен чтобы управлять зенчалом и его модулями и вообще всей ОС через консоль или вебморду. Есть отдельный пункт для смены пароля для рута. Если очень захотеть можно добавить админов для зенчала, ато по умолчанию один для всех (и за ценой не постоим). Админов для AD можно назначать лавинно.

koval

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #4 on: February 26, 2016, 08:35:44 pm »
Доступ к логину и паролю от админа Zentyal я имею.
А как добавить админов для AD ?

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #5 on: February 29, 2016, 03:42:41 pm »
Я в sudoers закидывал и правил группы. В итоге принимает.

koval

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #6 on: February 29, 2016, 03:51:09 pm »
Разве LDAP считывает пользователя с /etc/passwd ? 

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #7 on: February 29, 2016, 05:11:04 pm »
Ой, сори. Забегался и как-то не заметил, что ты про AD админов спрашиваешь.

В AD очень просто админы настраиваются - берёшь любого пользователя и добавляешь в группу администраторов домена (Domain Admins) ... и всё.

corwin-mg

  • Zen Warrior
  • ***
  • Posts: 246
  • Karma: +1/-1
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #8 on: March 02, 2016, 06:02:08 am »
Ой, сори. Забегался и как-то не заметил, что ты про AD админов спрашиваешь.

В AD очень просто админы настраиваются - берёшь любого пользователя и добавляешь в группу администраторов домена (Domain Admins) ... и всё.
А там не надо ему ещё группу навешивать Domains Schema?

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #9 on: March 02, 2016, 09:11:40 am »
Группы навешиваются по потребности. Чтобы учётка стала админом AD достаточно той.

koval

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #10 on: March 05, 2016, 07:33:59 pm »
Спасибо!
Еще вопрос. К LDAP можно подключиться с хоста, который не localhost? Или он принимает только локальные соединения? Если можно, то может посоветуете клиент под Windows?


koval

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #11 on: March 05, 2016, 07:57:41 pm »
Пробую через Ldap Admin Tool 6.10 подключиться.
Говорить не правильний пароль.

Пользователя добавил в группу Domain admins.

Правильно ли я понимаю, что в поле User DN нужно ввести логин пользователя который состоит в группе Domain admins ?
« Last Edit: March 05, 2016, 08:01:14 pm by koval »

koval

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #12 on: March 05, 2016, 08:05:48 pm »
Не пойму что писать в поле DN.

cn=username,DC=domain,DC=loc

username пользователь
domain домен
loc домен

Так?


UPD:
CN=username, CN=Users,DC=domain,DC=loc

тоже не работает....  >:( >:( >:(
« Last Edit: March 05, 2016, 08:24:31 pm by koval »

koval

  • Zen Apprentice
  • *
  • Posts: 15
  • Karma: +0/-0
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #13 on: March 05, 2016, 09:41:43 pm »
Я совсем запутался.
Давайте с начала.

Поставил чистий zentyall.
логин:administrator
пароль:administrator

LDAP information

Base DN
DC=zentyal-domain,DC=lan
Default Users DN
CN=Users,DC=zentyal-domain,DC=lan
Default Groups DN
CN=Users,DC=zentyal-domain,DC=lan

Пробую подключиться к LDAP

cn=administrator,CN=Users,DC=zentyal-domain,DC=lan

пишет что не верный пароль.


luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: LDAP пароль на Zentyall 4
« Reply #14 on: March 07, 2016, 09:25:00 am »
Может вам что-то скажет эта страница:
https://-ай-пи-вашего-сервера-/Users/Composite/Settings
... тоесть "LDAP Settings" в вебморде

Это для подключения к серверу LDAP.

Но вот у меня закрались подозрения, что вам хочется просто поуправлять AD а-ля через виндячие панели управления (Пользователи и группы и т.д.). Для этого на машине с виндой надо залогинится на учётную запись администратора домена и установить пакет инструментов удалённого управления AD - в итоге появятся те самые штучки-дрючки которые будут коннектится к серваку из-под учётки админа домена.