Подскажите люди добрые, может кто сталкивался или просто знает возможное решение проблем? Проблема при попытке связать алвекс с доменом на win 2008
1 - Не могу решить проблему входа пользователей которым в свойствах разрешен вход только на определенные компьютеры в сети (добавление имени сервера в список не помогает)
2 - В Active Directory достаточно много OU(Organization Unit), при синхронизании импортируются только пользователи с одного OU и только с таким параметром как admincount = 1
Уже неделю бьюсь над этими двумя проблемами, но пока мозгов нехватает как их решить, так не хочется искать другую СЭД :(
Для синхронизации записной книжки, пользователей в Zimbra может и не быть. Но почта таким, которых нет, не дойдет. Так что особенного смысла в записной книжке, в которой не всем пользователям можно отправить почту, наверное, нет.
Поясните, пожалуйста, Вы пытаетесь включить авторизацию по AD или синхронизировать адресную книгу по AD. Одно без другого может спокойно работать. Если речь идет об авторизации, то dn и пароль должны быть от пользователя, который имеет права чтения каталога AD. Создайте для начала нового пользователя в AD. Назовите его, да хоть adsync. Дайте ему права на чтение каталога AD, чтобы он мог видеть, какие в AD есть пользователи.
Ldap search base - место, где будут пользователи почты, например: ou=mailusers,dc=vsphere5,dc=ru
Ldap search filter - будет сопоставлять введенное в форму логина имя с атрибутом AD, соответствующим логину пользователя, например: (samAccountName=%u) - логин пользователя из AD = введенному логину с отбрасыванием домена.
Авторизация после этого должна работать. Но только имейте в виду, что пользователь в Zimbra тоже должен быть, иначе не будет и почтового ящика, соответствующего ему.
Чтобы пользователь создавался автоматически в Zimbra 8 есть auto provisioning мейл боксов.
Если честно, то никак. Могу посоветовать почитать вот это и это, а также посмотреть исходники (там есть тесты). Тема лично мне очень интересна. Если разберётесь, как правильно делать тесты, обязательно напишите пост. :)
Уже доступен. Форс-мажор.
Что-то www.vsphere5.ru не доступен, если есть возможность перезалейте, пожалуйста, в другое место.
Подскажите люди добрые, может кто сталкивался или просто знает возможное решение проблем? Проблема при попытке связать алвекс с доменом на win 2008
1 - Не могу решить проблему входа пользователей которым в свойствах разрешен вход только на определенные компьютеры в сети (добавление имени сервера в список не помогает)
2 - В Active Directory достаточно много OU(Organization Unit), при синхронизании импортируются только пользователи с одного OU и только с таким параметром как admincount = 1
Уже неделю бьюсь над этими двумя проблемами, но пока мозгов нехватает как их решить, так не хочется искать другую СЭД :(
Что ж заранее не позвали?:)
Это функциональность Network Edition - платной версии.
Для синхронизации записной книжки, пользователей в Zimbra может и не быть. Но почта таким, которых нет, не дойдет. Так что особенного смысла в записной книжке, в которой не всем пользователям можно отправить почту, наверное, нет.
Поясните, пожалуйста, Вы пытаетесь включить авторизацию по AD или синхронизировать адресную книгу по AD. Одно без другого может спокойно работать. Если речь идет об авторизации, то dn и пароль должны быть от пользователя, который имеет права чтения каталога AD. Создайте для начала нового пользователя в AD. Назовите его, да хоть adsync. Дайте ему права на чтение каталога AD, чтобы он мог видеть, какие в AD есть пользователи.
Ldap search base - место, где будут пользователи почты, например: ou=mailusers,dc=vsphere5,dc=ru
Ldap search filter - будет сопоставлять введенное в форму логина имя с атрибутом AD, соответствующим логину пользователя, например: (samAccountName=%u) - логин пользователя из AD = введенному логину с отбрасыванием домена.
Авторизация после этого должна работать. Но только имейте в виду, что пользователь в Zimbra тоже должен быть, иначе не будет и почтового ящика, соответствующего ему.
Чтобы пользователь создавался автоматически в Zimbra 8 есть auto provisioning мейл боксов.
Если честно, то никак. Могу посоветовать почитать вот это и это, а также посмотреть исходники (там есть тесты). Тема лично мне очень интересна. Если разберётесь, как правильно делать тесты, обязательно напишите пост. :)
Вроде поборол. Через NAT не получилось. В freshclam.conf прописал прокси, так обновляет
по невнимательности ошибся в самом АД. но спасибо за ответ