Size: a a a

2019 September 20

D

Deniss in Sys-Admin Help
пример с сайта observium-a:

$config['auth_ldap_binddn'] = "cn=LookupUser,cn=Users,dc=ad,dc=example,dc=com";
$config['auth_ldap_bindpw'] = "topsecret123";

$config['auth_ldap_attr']['uid'] = "sAMAccountName";
$config['auth_ldap_attr']['uidNumber'] = "objectSid";
$config['auth_ldap_attr']['cn'] = "name";
$config['auth_ldap_attr']['dn'] = "distinguishedname";
$config['auth_ldap_objectclass'] = "person";

$config['auth_ldap_version'] = 3;
$config['auth_ldap_server'] = "domaincontroller.example.com";
$config['auth_ldap_port']   = 389;
$config['auth_ldap_starttls'] = TRUE;

$config['auth_ldap_prefix'] = "CN=";
$config['auth_ldap_suffix'] = ",CN=Users,DC=ad,DC=example,DC=com";
$config['auth_ldap_group']  = array("CN=Observium Users,OU=Groups,DC=ad,DC=example,DC=com");
$config['auth_ldap_groupbase'] = "OU=Groups,DC=ad,DC=example,DC=com";

$config['auth_ldap_groupmembertype'] = "fulldn";
$config['auth_ldap_groupmemberattr'] = "member";

unset($config['auth_ldap_groups']);
$config['auth_ldap_groups']['CN=Observium Admins,OU=Groups,DC=example,DC=COM']['level'] = 10;
$config['auth_ldap_groups']['CN=Observium Users,OU=Groups,DC=example,DC=COM']['level'] = 1;
источник

D

Deniss in Sys-Admin Help
AD у нас по адресу w2k8.example.ee
внутри пользователи в example.ee - New structure - IT
источник

D

Deniss in Sys-Admin Help
я понимаю, что смотреть мануалы и так далее, но не заходит совсем...
источник

SB

Stefan Bloodhawk in Sys-Admin Help
ничего не понимаю в обсервиуме, но порт не пробовали менять на 3268?
источник

D

Deniss in Sys-Admin Help
порт верный, уже пробывал. очевидно проблема в том, что мои кривые руки не могут настроить правильно cn dc и прочее и прописать в правильную строку
источник

VP

Vladimir Pankin in Sys-Admin Help
поделайте запросы другим софтом, удостоверьтесь, что ldap отдаёт данные
источник

VP

Vladimir Pankin in Sys-Admin Help
штуку с -v запустить можно?
источник

VP

Vladimir Pankin in Sys-Admin Help
чтобы логи писала
источник

D

Deniss in Sys-Admin Help
на другом серваке ldap отдаёт
источник

D

Deniss in Sys-Admin Help
Vladimir Pankin
штуку с -v запустить можно?
что за штука?
источник

SB

Stefan Bloodhawk in Sys-Admin Help
не совсем понятно про "уже пробовал", что пробовал и что не получилось то?
источник

VP

Vladimir Pankin in Sys-Admin Help
Deniss
что за штука?
ну в режиме дебага/отладки
источник

D

Deniss in Sys-Admin Help
Vladimir Pankin
ну в режиме дебага/отладки
с учётом того, что для это всё новое, то как это запустить, лог я могу посмотреть... а где отладку делать. логика такая, меняешь конфу и по теме в веб можешь тупо начать заходить с ад логинами и всё.
источник

D

Deniss in Sys-Admin Help
Stefan Bloodhawk
не совсем понятно про "уже пробовал", что пробовал и что не получилось то?
пробывал разнуй конфиг написать. до этого пробывал в другом интерфейсе всё работало. но там для тупый адрес домена и порт. порт точно этот
источник

SB

Stefan Bloodhawk in Sys-Admin Help
в другом интерфейсе - эт что? оттуда конфиг достать нельзя?
источник

D

Deniss in Sys-Admin Help
другой интерфейс, это zabbix где, для тупых как для меня нужно указать всего 3 параметра -basedn, ad adress, port
источник

SB

Stefan Bloodhawk in Sys-Admin Help
если мне память не изменяет, лдап винды на 3268 порту может принимать анонимные запросы, а на 389 нет
источник

SB

Stefan Bloodhawk in Sys-Admin Help
правда, вы можете настроить контроллер домена, чтоб он игнорировал анонимные запросы к лдап
источник

SB

Stefan Bloodhawk in Sys-Admin Help
поэтому я и говорю - не пробовали ли менять порт обращения :)
источник

U

Ulugbek in Sys-Admin Help
Danil
Знаете в чём сейчас проблема - при поиске вы получаете в начале выдачи примерно 10-20 мануалов от фиг знает кого, в которых ещё и велосипеды на костылях.
И вот ссылку на книгу или стандарт вы найдёте странице на 10й.

Смысл сообщества в обмене опытом и помощи, не так ли?
👍
источник