GAL search и GAL sync с AD
Здравствуйте,
Не могли бы вы мне помочь с моей проблемой.
Поставили мы тут zimbra 7.2 и сейчас находимся в процессе настройки. Первоначально настройкой занимался один админ, но его перевели в другой офис на другие проекты, и зимбра досталась мне.
На данный момент основная проблема - Не получается прицепить GAL из AD.
Тот админ настроил первоначально external gal over ldap. при концигурировании тест поиска проходил и даже находил юзеров, и тест sync тоже проходил, однако при синхронизации прицепленный датасорс не заполнял вобще.
При этом ldapsearch из консоли отрабатывает нормально. Стал вайршарком ловить пакеты на порту 389 на DC.
в пакетах шел запрос, в ответах шли пользовательские данные, нов от email адресов в них почему то не наблюдалось. То есть возникло подозрение что проблема в фильтрах. Но он же с этим же фильтром без проблем во время настроечных тестов находит все.
Если же настраивать не через ldap а через AD конфигурацию проходит, тесты тоже но во время теста на поиск ничего не находит, хоть и говорит что тест успешный. Есть подозрение что проблема в фильтре:
zimbraGalLdapFilterDef: ad:(&(|(displayName=*%s*)(cn=*%s*)(sn=*%s*)(givenName=*%s*)(mail=*%s*))(!(msExchHideFromAddressLists=TRUE))(|(&(objectCategory=person)(objectClass=user)(!(homeMDB=*))(!(msExchHomeServerName=*)))(&(objectCategory=person)(objectClass=user)(|(homeMDB=*)(msExchHomeServerName=*)))(&(objectCategory=person)(objectClass=contact))(objectCategory=group)(objectCategory=publicFolder)(objectCategory=msExchDynamicDistributionList)))
Вопрос как его поправить что бы искал?
Решил поднять тикет с саппортом. Саппорт удаленно через тимвьюер начал сам все настраивать, сказал что надо все через AD делать, в итоге пришли к выводу что проблема либо в фильтре (но как ее исправить он не знает, говорит пробуйте разные комбинации) либо вот в этом:
Кусок из лога взятый после попытки синхронизации
Комментарии
08/06/2012 - 05:37
Саппорт предожил сделать так:
zmprov md fostermoore.com +zimbraGalLdapAttrMap "objectClass=objectClass"
zmprov fc domain
Сделал после чего попробовал снова синхронизировать:
08/06/2012 - 09:33
у вас в фильтре используются параметры специфические для exchange, он был установлен в домене или нет?
13/06/2012 - 02:21
Нет не был
15/06/2012 - 08:23
тогда нужно проще, вот вариант, который добавит в GAL из AD пользователей и контакты у которых прописан электронный адрес в свойствах
фильтр LDAP (&(|( cn=*%s*)( sn=*%s*)( gn=*%s*)( mail=*%s*))(mail=*)(objectCategory=person)(objectClass=contact))
фильтр автозаполнения (|(cn=%s*)(sn=%s*)(gn=%s*)(mail=%s*))