Помогите с Zimbra+AD

 Доброе время суток!

Помогите пожалуйста с синхронизацией Zimbra и AD. Я знаю что ето вопрос уже решался но у меня ничего не получается=(. Через админку выбераю импорт учетних записей и дальше номогу понять что -где прописовать.

 К примеру: 

 домен:damen.loacl

админ: root

Password: pass

что нужно прописовать в 

DNпривязки................

пароль привязки................

фильтр LDAP......................

Поисковая база LDAP.................................

Я новичек в етом деле так что простите если что не так=) 

 И скажите я здела проверку подлинности с AD, для того что бы синхронизировалась адресная книга через GAl с AD   мне обезательно нужно сначала синхронизировать пользователей в Zimbra?

Комментарии

rudin аватар

 Поясните, пожалуйста, Вы пытаетесь включить авторизацию по AD или синхронизировать адресную книгу по AD. Одно без другого может спокойно работать. Если речь идет об авторизации, то dn и пароль должны быть от пользователя, который имеет права чтения каталога AD. Создайте для начала нового пользователя в AD. Назовите его, да хоть adsync. Дайте ему права на чтение каталога AD, чтобы он мог видеть, какие в AD есть пользователи.

Ldap search base - место, где будут пользователи почты, например:  ou=mailusers,dc=vsphere5,dc=ru

Ldap search filter - будет сопоставлять введенное в форму логина имя с атрибутом AD, соответствующим логину пользователя, например: (samAccountName=%u) - логин пользователя из AD = введенному логину с отбрасыванием домена.

Авторизация после этого должна работать. Но только имейте в виду, что пользователь в Zimbra тоже должен быть, иначе не будет и почтового ящика, соответствующего ему. 

Чтобы пользователь создавался автоматически в Zimbra 8 есть auto provisioning мейл боксов.

 

 

rudin аватар

 Для синхронизации записной книжки, пользователей в Zimbra может и не быть. Но почта таким, которых нет, не дойдет. Так что особенного смысла в записной книжке, в которой не всем пользователям можно отправить почту, наверное, нет.