Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 2

Автор: d pilot
Дата сообщения: 18.09.2007 09:19
Помогите плиз!!!
Имею Openfire 3.3.2 на никсах с надстройкой на AD.
У юзегров стоит Пндион 2,5.
Ставлю галачку "Встроеная аудентефикация Windows" - на заходит.Выдаёт ошибку.
Ввиду этого вопрос:
1)Что нужно сделать чтобы это заработало?
2)Что делает патч Нормана?
3)Нужен ли патч Нормана в моём случае?(т.к. он написан вроде лоя версии 3.3.0)
4)Вообще где можно об этм по больше узанть?(ссылкам буду крайне рад!
Автор: victorae
Дата сообщения: 18.09.2007 10:45

Цитата:
Имею Openfire 3.3.2 на никсах с надстройкой на AD.
....
Ставлю галачку "Встроеная аудентефикация Windows"


несовместимо, патч Нормана именно для встроенной аутентификации,
но работает только с опенфайром установленном на виндовсе.

Автор: Jaba_B_Ta3e
Дата сообщения: 18.09.2007 15:11
Немного нестандартная конфигурация.
Хочу в одной конторе установить Openfire на Windows XP. В конторе есть PDC на Samba, пользователи хранятся в OpenLDAP. Т.е. как бы и LDAP есть, и домен, и Openfire установлен на Windows. Казалось бы, все условия для работы openfire с патчем.

Но всё равно непонятно - будет ли это работать? Кто так уже делал?
Автор: victorae
Дата сообщения: 18.09.2007 16:00

Цитата:
Но всё равно непонятно - будет ли это работать? Кто так уже делал?


пользователи же авторизируются при входе. должно работать. разве что поиграть с config.xml там где <sasl> я бы оставил ANONYMOUS, PLAIN и NTLM. это и самба понять должна.
Автор: MegaWild
Дата сообщения: 18.09.2007 22:18
А как насчет пандиона и опенфаир на никсах?
Автор: victorae
Дата сообщения: 18.09.2007 22:36
--
Автор: HumpSoft
Дата сообщения: 19.09.2007 07:24

Цитата:
А как насчет пандиона и опенфаир на никсах?


Сам OpenFire в никсах работает без проблем. как никак Java приложение

А вот с Pandion-on думаю не получится. тк он является фактически адд-он-ом к IE, со всеми вытекающими.
Для Linux есть много других jabber клиентов, выбирай любой (например здесь опубликован практически весь список клиентов)
Автор: karl valenstein
Дата сообщения: 19.09.2007 15:25
OPenfire 3.3.2? пользователи берутся из AD. Клиент Pandion.

Столкнулся со следующей проблемой. Если в профиле пользователя AD стоит ограничение на вход в систему на определенные компьютеры, то пользователь не может подсоединиться.

В логах ошибка:
javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 531, v893

Ниже расшифровка этой ошибкм:
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 531, v893
HEX: 0x531 - not permitted to logon from this workstation
DEC: 1329 - ERROR_INVALID_WORKSTATION (Logon failure: user not allowed to log on to this computer.)
LDAP[userWorkstations: <multivalued list of workstation names>]
NOTE: Returns only when presented with valid username and password/credential.

Но в том-то и дело, что пользователь запускает программу именно с той машины, с которой он и должен работать.

Если же снять это ограничение, то пользователь подключается.
Автор: victorae
Дата сообщения: 19.09.2007 16:51

Цитата:
Столкнулся со следующей проблемой. Если в профиле пользователя AD стоит ограничение на вход в систему на определенные компьютеры, то пользователь не может подсоединиться.


в список разрешенных машин для логона в профиле включи имя сервера с опенфайром.
Автор: dimarestive
Дата сообщения: 19.09.2007 17:05
Пытаюсь завести на виндовом сервере. Установил. Через веб консоль настраиваю АД:
host: ИП сервера
BaseDN: dc=domain,dc=ru
AdministratorDN: CN=admin,CN=Users,dc=domain,dc=ru
И свой пароль соответственно. Жму Test Settings, а он мне ошибку:
Error authenticating with LDAP server. Check supplied credentials. Непойму, пробовал по разному, подскажите пожалуйста.
Автор: karl valenstein
Дата сообщения: 19.09.2007 17:28

Цитата:
в список разрешенных машин для логона в профиле включи имя сервера с опенфайром.
Это я сразу проверил. Клиент все равно не подключается.
Автор: victorae
Дата сообщения: 19.09.2007 18:10

Цитата:
Это я сразу проверил. Клиент все равно не подключается


да, странно как то обрабатывает. добавить надо не имя опенфайра, а имя самого домен
контроллера.



Добавлено:

Цитата:
Error authenticating with LDAP server. Check supplied credentials. Непойму, пробовал по разному, подскажите пожалуйста.


а у admin в локальных политиках безопасности контроллера домена есть права на вход из сети?
Автор: HarmSP
Дата сообщения: 20.09.2007 07:34
Два вопроса (не обессудьте, если уже описано подобное, тема разрослась…) :

1. стоит Wildfire 3.0.1 база HSQL Database Engine 1.8.0 настроен LDAP, всё работает, но при старте появляется ошибка :

Database setup or configuration error: Please verify your database settings and check the logs/error.log file for detailed error messages.
java.lang.IllegalArgumentException: java.lang.NullPointerException
    at org.jivesoftware.wildfire.XMPPServer.verifyDataSource(XMPPServer.java:618)
    at org.jivesoftware.wildfire.XMPPServer.start(XMPPServer.java:367)
    at org.jivesoftware.wildfire.XMPPServer.<init>(XMPPServer.java:145)
    at sun.reflect.NativeConstructorAccessorImpl.newInstance0(Native Method)
    at sun.reflect.NativeConstructorAccessorImpl.newInstance(Unknown Source)
    at sun.reflect.DelegatingConstructorAccessorImpl.newInstance(Unknown Source)
    at java.lang.reflect.Constructor.newInstance(Unknown Source)
    at java.lang.Class.newInstance0(Unknown Source)
    at java.lang.Class.newInstance(Unknown Source)
    at org.jivesoftware.wildfire.starter.ServerStarter.start(ServerStarter.java:88)
    at org.jivesoftware.wildfire.starter.ServerStarter.main(ServerStarter.java:49)
    at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
    at sun.reflect.NativeMethodAccessorImpl.invoke(Unknown Source)
    at sun.reflect.DelegatingMethodAccessorImpl.invoke(Unknown Source)
    at java.lang.reflect.Method.invoke(Unknown Source)
    at com.exe4j.runtime.LauncherEngine.launch(Unknown Source)
    at com.exe4j.runtime.WinLauncher.main(Unknown Source)
Caused by: java.lang.NullPointerException
    at org.jivesoftware.wildfire.XMPPServer.verifyDataSource(XMPPServer.java:607)
    ... 16 more
Error starting the server. Please check the log files for more information.
Server halted


При этом, хоть и пишет что «Server halted», но всё же работает….Где копать ? в логе это же и написано. Ставил и настраивал всё это около года назад, сейчас очень многое позабылось.

2. Можно ли Wildfire 3.0.1 обновить до Openfire 3.3.2 и какие трудности могут возникнуть, перенастройка и прочее?


Автор: victorae
Дата сообщения: 20.09.2007 07:46

Цитата:
Можно ли Wildfire 3.0.1 обновить до Openfire 3.3.2 и какие трудности могут возникнуть, перенастройка и прочее?


в принципе нет там никакой большой перенастройки. сохрани config.xml и файлы базы. унинсталь старый и поставь новый. верни файлы и конфиг обратно. единственное в config.xml надо заменить jivesoftware.wildfire. на jivesoftware.openfire.
Автор: HarmSP
Дата сообщения: 20.09.2007 08:46

Цитата:
в принципе нет там никакой большой перенастройки. сохрани config.xml и файлы базы. унинсталь старый и поставь новый. верни файлы и конфиг обратно. единственное в config.xml надо заменить jivesoftware.wildfire. на jivesoftware.openfire.

А LDAP? нужен будет новый плагин взамен "SASL Mechanisms" ?
Автор: victorae
Дата сообщения: 20.09.2007 08:58

Цитата:
нужен будет новый плагин взамен "wildfire-sasl-sspi.v5" ?


если он изначально был с wildfire вероятно в openfire он будет также.
Автор: Jan MOSAD
Дата сообщения: 20.09.2007 09:15
Перечитал весь топик,но может и пропустил.
Проблема с кодировкой. Стоит Openfire Enterprise 3.3.2 на FreeBSD. Всё работает наура, гейты итд.Вот только трабла с кодировкой ICQ-транспорта. В настройках стоит iso-8859-1, у всег,кто подключён к серверу через ICQ-транспорт получают сообщения в крякозябренном виде. Интуитивно понимаю,что проблема именно в iso-8859-1, меняю на iso-8859-5, - те же грабли
Подскажите, в каком направлении ковырять? и хиде грабли?
Автор: victorae
Дата сообщения: 20.09.2007 09:24

Цитата:
что проблема именно в iso-8859-1


обычно ставят cp1251
Автор: Jan MOSAD
Дата сообщения: 20.09.2007 09:35
victorae ставил - те же кракозябры и win1251 и windows-1251 - воз и ныне там
Автор: victorae
Дата сообщения: 20.09.2007 09:41

Цитата:
воз и ныне там


...может именно поэтому все ставят pyicq-t?
Автор: Jan MOSAD
Дата сообщения: 20.09.2007 09:47
victorae

Цитата:
...может именно поэтому все ставят pyicq-t?

Так она под Win, а у мну BSD В портах есть ток py-jabber. Не хотелось бы вручную компилировать.
Есть ещё варианты решения траблы с кодировкой?
Автор: victorae
Дата сообщения: 20.09.2007 09:58

Цитата:
Так она под Win, а у мну BSD


наоборот. она под никсы, но работает и под вин. обычное питоновское приложение. почитай http://pyicq-t.blathersource.org/
Автор: VladT3768
Дата сообщения: 20.09.2007 11:37
цетато(см.выше):
У меня стоит windows-1251. Иначе Spark неправильно отображает русские буквы из ICQ.

И, кстате, после изменения кодовой страницы надо перезагрузить OpenFire - пока не догадался были самые невероятные сочетания кодировок ... И Спарк тоже нужно после этого перезагрузить.
Автор: dimarestive
Дата сообщения: 20.09.2007 11:50
victorae

Цитата:
а у admin в локальных политиках безопасности контроллера домена есть права на вход из сети?

Да. Но мне кажется вилы где-то в другом месте.
Автор: karl valenstein
Дата сообщения: 20.09.2007 12:05

Цитата:
Цитата:

Цитата: Это я сразу проверил. Клиент все равно не подключается
    
да, странно как то обрабатывает. добавить надо не имя опенфайра, а имя самого домен
контроллера.
Автор: victorae
Дата сообщения: 20.09.2007 12:37

Цитата:
Куда добавить?


в свойствах юзера в список компов с которых он может заходить в сеть.
Автор: karl valenstein
Дата сообщения: 20.09.2007 12:56

Цитата:
в свойствах юзера в список компов с которых он может заходить в сеть.
Я и говорю, что проверил это в первую очередь, т.е. добавил имя компа с опенфайром. Не коннектится.
Автор: victorae
Дата сообщения: 20.09.2007 13:16

Цитата:
Я и говорю, что проверил это в первую очередь, т.е. добавил имя компа с опенфайром. Не коннектится.


читай внимательнее - ДОБАВЬ ИМЯ КОМПА КОНТРОЛЛЕРА ДОМЕНА
Автор: karl valenstein
Дата сообщения: 20.09.2007 14:38

Цитата:
читай внимательнее - ДОБАВЬ ИМЯ КОМПА КОНТРОЛЛЕРА ДОМЕНА
Теже яйца - вид с боку. Мало того, сам опенфайр стоит на контроллере домена. Но на всякий добавил и второй контроллер. Странно все это...
Автор: victorae
Дата сообщения: 20.09.2007 15:08

Цитата:
Теже яйца - вид с боку.


тогда ищи. я у себя ограничил вход юзера с воркстейшн и домен контроллера - заходит на автомате через нормановский патч.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: IP-phone cisco 7940 выдает tftp timeout при загрузке


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.