Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» GLPI

Автор: Kalmadon
Дата сообщения: 25.07.2015 08:18

Цитата:
Дайте скрин на моменте, где эти кнопки должны быть. И еще скрин настроек профиля, под которым вы это проделываете, вкладка жизненный цикл


Вот это решённая заявка с видом от профиля "user" с упрощённым видом. (Именно тут раньше были кнопки)
https://imageshack.com/i/f0QP269dj

Это вид от профиля "Technician" с обычным видом
https://imageshack.com/i/ipDKuyngj

По поводу скрина настроек. При упрощённом виде вкладки "Жизненные циклы" отсутствует. Прикрепляю скрин с тем, что есть.
https://imageshack.com/i/ex69LxP8j

Сразу скажу, переключать пользователей на обычны вид-не вариант.
Автор: antsharapov
Дата сообщения: 25.07.2015 08:37

Цитата:
По поводу скрина настроек. При упрощённом виде вкладки "Жизненные циклы" отсутствует.

Зайдите админом в настройки профиля "user" в вашем случае. На вкладке жизненные циклы скорее всего в вашем созданном профиле нет прав на закрытие решенной заявки

upd: https://yadi.sk/i/VCdb36eui5apJ вот эту галку проверьте
Автор: Kalmadon
Дата сообщения: 25.07.2015 09:44

Цитата:
Зайдите админом в настройки профиля "user" в вашем случае. На вкладке жизненные циклы скорее всего в вашем созданном профиле нет прав на закрытие решенной заявки

Я и так захожу под супер админом.
Разъясню ещё раз. Если в настройках профиля выставить параметр "Интерфейс, связанный с профилем" в "Упрощённый вид", то настройки будут такими, какие я заскринил (т.е. без вкладки "жизненные циклы").
Чтобы эта вкладка появилась в настройках профиля, нужно выставить параметр "Интерфейс, связанный с профилем" в "Обычный вид".
Может это баг версии 0.84.*? Но на более новую обновиться я так и не могу.
Автор: antsharapov
Дата сообщения: 25.07.2015 12:31

Цитата:
Я и так захожу под супер админом.  

Из вашего скрина я вижу, что вы заходите в настройки профиля user с тем же профилем, а никак не супер-админом. Если у пользователя есть права супер-админа, но профиль текущий переключен на другой, права будут урезаться до текущего профиля.

Цитата:
Если в настройках профиля выставить параметр "Интерфейс, связанный с профилем" в "Упрощённый вид", то настройки будут такими, какие я заскринил (т.е. без вкладки "жизненные циклы").
Чтобы эта вкладка появилась в настройках профиля, нужно выставить параметр "Интерфейс, связанный с профилем" в "Обычный вид".
Может это баг  версии 0.84.*?

Может и баг, надо посмотреть changelog'и старых версий glpi. Только все же попробуйте воспользоваться профилем супер-админа для редактирования других профилей.

Цитата:
Но на более новую обновиться я так и не могу.

Потому как вы ставите версию GLPI свежее, чем была у вас, и на нее пытаетесь разлить старую базу. А надо поставить ту же версию, накатить базу, и потом обновить GLPI. При обновлении glpi реструктурирует базу под новый формат, и проблем не будет.
Автор: Kalmadon
Дата сообщения: 25.07.2015 19:38

Цитата:
Из вашего скрина я вижу, что вы заходите в настройки профиля user с тем же профилем, а никак не супер-админом. Если у пользователя есть права супер-админа, но профиль текущий переключен на другой, права будут урезаться до текущего профиля.

На скрине с настройками профиля "user" мой профиль обрезан)))
Но он супер админ.

Цитата:
Потому как вы ставите версию GLPI свежее, чем была у вас, и на нее пытаетесь разлить старую базу. А надо поставить ту же версию, накатить базу, и потом обновить GLPI. При обновлении glpi реструктурирует базу под новый формат, и проблем не будет.


Накатом базы я перешёл с 0.83.7 на 0.84.3. Дальше я пытался обновиться нормально. И после апдейта БАЗЫ он пишет о несовместимости версий баз. В понедельник попробую поставить 0.83.7 и с неё нормально обновиться. Раньше не получалось
Автор: kapten
Дата сообщения: 28.07.2015 11:01
Всем привет.
Подскажите по одному моменту. Реально ли такое сделать. Мне необходимо видеть инвентарный номер монитора в общем списке компьютеров. Чтобы можно было в PDF вывести список и компы и мониторы.
В настройках отображения элементов по умолчанию, мониторов нет. Как реализовать это?
GLPI 0.84.8 , не обновляюсь по причине отсутствия плагина "Список по местонахождению" под новую версию.
Заранее спасибо.
Автор: videocd
Дата сообщения: 30.07.2015 09:21
Всем здравствуйте!
Подскажите пожалуйста, поднял на локальном сервере GLPI, в локальной сети GLPI доступна по ip 192.168.1.7, все вроде работает в том числе инвентаризация.

Вопрос в следующем, есть доступ из интернета к этому серверу, подключаюсь по IP .....
Проблема в том, что не могу авторизоваться на своем сайте GLPI вылетает сообщение "Действие недоступно. Вернитесь на предыдущую страницу и попробуйте снова."

Цель реализовать единый GLPI сервис по инвентаризации и helpdesk для разных организаций, естественно для этого нужен доступ к сайту GLPI из вне.?
Автор: Kalmadon
Дата сообщения: 30.07.2015 09:24

Цитата:
не могу авторизоваться на своем сайте GLPI

Каким способом авторизируетесь? По логин - паролю? LDAP подключен?

Добавлено:

Цитата:
Может и баг, надо посмотреть changelog'и старых версий glpi. Только все же попробуйте воспользоваться профилем супер-админа для редактирования других профилей.

Не знаю почему не получалось обновиться, сейчас попробовал снова и всё получилось. Скорее всего глюк мускула и апача (я их несколько раз ребутнул). Ну и собственно: обновился до 0.84.8 и проблема с утверждение решений решилась. Видимо был именно баг версии.
Автор: videocd
Дата сообщения: 30.07.2015 14:33

Цитата:

Каким способом авторизируетесь? По логин - паролю? LDAP подключен?

Авторизуюсь по логину паролю, пользователь по умолчанию glpi пароль поменял, LDAP не подключен!
Сервер работает на связке nginx+php-fpm.
Автор: Kalmadon
Дата сообщения: 30.07.2015 14:39

Цитата:
Авторизуюсь по логину паролю, пользователь по умолчанию glpi пароль поменял, LDAP не подключен!

Я бы для начала поменял ещё раз пароль на "123" и попробовал бы ещё раз)))
Дальше можно посмотреть на настройки сети (проброс портов и пр ) и настройки апача.
Автор: videocd
Дата сообщения: 30.07.2015 14:46

Цитата:
Я бы для начала поменял ещё раз пароль на "123" и попробовал бы ещё раз)))
Дальше можно посмотреть на настройки сети (проброс портов и пр ) и настройки апача.


Пробовал менять пароль, не проходит, та же самая ошибка, Апача нету, сервер работает на связке nginx+php-fpm
Автор: Kalmadon
Дата сообщения: 30.07.2015 14:56

Цитата:
сервер работает на связке nginx+php-fpm

А система какая?
Автор: videocd
Дата сообщения: 30.07.2015 15:37

Цитата:
А система какая?

не понял что именно интересует ос Freebsd 9
Автор: Kalmadon
Дата сообщения: 30.07.2015 15:47

Цитата:
ос Freebsd 9

Именно это и интересует)
С фряхой и nginx я не работал....
Явно не отрабатывает какой-то скрипт. (IMHO) что-то с настройками веб сервера. Может права доступа. Есть возможность сделать бэкап системы? Для эксперимента навесить на все файлы glpi права "777". Посмотреть, как будет работать и откатить обратно. Но это уже немного извращение).
Других идей пока что нет(

Автор: videocd
Дата сообщения: 30.07.2015 15:58
Может фаервол порт блокирует? сейчас открыты 80 и 443

сейчас в лог, после не успешной авторизации, падает вот такая строчка:
5.167.171.216 - - [31/Jul/2015:08:46:16 +0300] "POST /glpi/front/login.php HTTP/1.1" 200 1219 "http://айпи сервера/glpi/index.php?noAUTO=1" "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:39.0) Gecko/20100101 Firefox/39.0" "-"

на экране видим такое сообщение:



возможно дело в настройках nginx? сейчас вот такой конф.

location /glpi/ {
root /usr/local/www;
index index.php index.html index.htm;
}
location ~ ^/glpi/(.+?\.php)/?{
     fastcgi_pass unix:/tmp/php-fpm.sock;
     fastcgi_index index.php;
     fastcgi_param SCRIPT_FILENAME $document_root/$fastcgi_script_name;
fastcgi_param SCRIPT_NAME $fastcgi_script_name;
fastcgi_param SERVER_NAME $host;
fastcgi_param HTTP_HOST $host;
     include fastcgi_params;
# include /usr/local/etc/nginx/fastcgi_params;
}
Автор: videocd
Дата сообщения: 31.07.2015 17:32
Разобрался с проблемой удаленного(Wan) подключения к GLPI
Сервер работает на связке Nginx + php-fpm
Не работало из-за настроек в Nginx из-за условия проверки REQUEST_URI в include.php.
Спасибо ребятам с сайта unixteam.ru
Вот мой рабочий конфиг для версии сайта без собственного домена с доступом по IP

location /glpi/ {
root /usr/local/www/;
index index.php index.html index.htm;
}
location ~ ^/glpi/(.+?\.php)/? {
    fastcgi_pass unix:/tmp/php-fpm.sock;
    fastcgi_param SCRIPT_FILENAME $document_root/$fastcgi_script_name;
    fastcgi_param QUERY_STRING $query_string;
    fastcgi_param REQUEST_METHOD $request_method;
    fastcgi_param CONTENT_TYPE $content_type;
    fastcgi_param CONTENT_LENGTH $content_length;
    fastcgi_param REQUEST_URI $request_uri;
fastcgi_param SCRIPT_NAME $fastcgi_script_name;
}


Тут можно посмотреть вариант с собственным доменом а так же другой метод решения проблемы с авторизацией
Автор: kapten
Дата сообщения: 03.08.2015 08:41
Подскажите по одному моменту. Реально ли такое сделать. Мне необходимо видеть инвентарный номер монитора в общем списке компьютеров. Чтобы можно было в PDF вывести список и компы и мониторы.
В настройках отображения элементов по умолчанию, мониторов нет. Как реализовать это?
GLPI 0.84.8 , не обновляюсь по причине отсутствия плагина "Список по местонахождению" под новую версию.
Заранее спасибо.
Автор: kapten
Дата сообщения: 06.08.2015 11:30
И еще один вопрос, может кто распишет подробнее как обновить агентов fusioninventory через GLPI. Там есть развертывание. Не могу понять как его настроить. У меня есть файлик скрипта, который закачает агента и запустит тихую установку. Как реализовать все это на автомате, что бы на всех тачках агент обновился?
Заранее спасибо.
Автор: techobsl
Дата сообщения: 17.08.2015 11:02
Привет всем. У меня вопрос, никак не могу заставить GLPI авторизовываться через Kerberos, пытался и другим способом настроить и не завелся так, везде какие то ошибки, у меня еще proxy, что то не качается, что то так не запускается, на своем примере напишите пожалуйста как вы настроили у себя???!
Автор: antsharapov
Дата сообщения: 18.08.2015 14:27

Цитата:
Привет всем. У меня вопрос, никак не могу заставить GLPI авторизовываться через Kerberos, пытался и другим способом настроить и не завелся так, везде какие то ошибки, у меня еще proxy, что то не качается, что то так не запускается, на своем примере напишите пожалуйста как вы настроили у себя???!

Что именно не работает? На каком этапе ошибки? Какие? Полный мануал по настройке - простыня метровая, и плюс все уже обсосано и здесь ссылками выложено
Автор: techobsl
Дата сообщения: 18.08.2015 15:42

Цитата:
Что именно не работает? На каком этапе ошибки? Какие? Полный мануал по настройке - простыня метровая, и плюс все уже обсосано и здесь ссылками выложено

По этой статье пытался http://forum.glpi-project.org/viewtopic.php?id=31619
Здесь на 52 странице по ссылкам пытался.
В керберос все прописал, но когда в Apache прописываешь код редиректа с керберос авторизацией, то мне выдает ошибку, что не правильный конфиг

Код: Alias /topsecret/ "/var/www/glpi"
<Directory "/var/www/glpi">
AuthType Kerberos
KrbAuthRealms DOM1.GRP
KrbServiceName HTTP
Krb5Keytab /etc/apache2/keytab/glpi.krb5keytab
KrbMethodNegotiate on
KrbMethodK5Passwd off
require valid-user
</Directory>
Автор: antsharapov
Дата сообщения: 18.08.2015 16:02

Цитата:

По этой статье пытался http://forum.glpi-project.org/viewtopic.php?id=31619
Здесь на 52 странице по ссылкам пытался.
В керберос все прописал, но когда в Apache прописываешь код редиректа с керберос авторизацией, то мне выдает ошибку, что не правильный конфиг

Код:
Alias /topsecret/ "/var/www/glpi"
<Directory "/var/www/glpi">
    AuthType  Kerberos
    KrbAuthRealms DOM1.GRP
    KrbServiceName HTTP
    Krb5Keytab /etc/apache2/keytab/glpi.krb5keytab
    KrbMethodNegotiate on
    KrbMethodK5Passwd off
    require valid-user
</Directory>

 
Хоть бы один человек на хабре написал нормальный мануал, так нет же таких!


1. Покажи krb5.conf
2. KrbAuthRealms правильно домен указан? .LOCAL возможно в конце? Зачем вообще реалм указываешь, у тебя в кейтабе все должно быть.
3. Создай тестовый файлик test.php, закинь на веб-сервер, покажи его вывод при попытках авторизации.

Код:
<?
echo "REMOTE_USER = " .$_SERVER ["REMOTE_USER"] . "<BR />";
echo "HTTP_AUTH_USER = " .$_SERVER ["HTTP_AUTH_USER"] . "<BR />";
echo "PHP_AUTH_USER = " .$_SERVER ["PHP_AUTH_USER"] . "<BR />";
echo "USERNAME = " .$_SERVER ["USERNAME"] . "<BR />";
echo "REDIRECT_REMOTE_USER = " .$_SERVER ["REDIRECT_REMOTE_USER"] . "<BR />";
?>
Автор: techobsl
Дата сообщения: 18.08.2015 17:35
Что быть точнее опишу как у меня. В файле /etc/apache2/conf-enabled/@glpi.conf

От настройки KrbAuthRealms быть не должно, не страшная настройка, тем более если у человека работала.
Ошибок нет, перепроверял постоянно.

Цитата:
3. Создай тестовый файлик test.php, закинь на веб-сервер, покажи его вывод при попытках авторизации.

не знаю как это проверяется, написать то могу и кинуть, а что дальше?


Код: The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator at webmaster@localhost to inform them of the time this error occurred, and the actions you performed just before this error.

More information about this error may be available in the server error log.
Автор: antsharapov
Дата сообщения: 18.08.2015 18:02
Ну а чего правам то быть. До этого ты пользователя создавал? А теперь он из каталога лдап взялся. Выключи керберос, зайди админом и дай учетке права
Автор: techobsl
Дата сообщения: 18.08.2015 21:40

Цитата:
Ну а чего правам то быть. До этого ты пользователя создавал? А теперь он из каталога лдап взялся. Выключи керберос, зайди админом и дай учетке права

По другому решил, под опцией REMOTE_USER указал ДА, что бы он не добавлял ...@REALM.RU

Пользователей вносил импортом из АД

Спасибо за помощь, напишу мануал подробный как обычно делаю чтобы не забыть. Не такой он и большой получится, гораздо проще чем ставить Jabber сервер Openfire, по моему опыту ))
Автор: techobsl
Дата сообщения: 19.08.2015 14:21
У меня снова проблема, все что я выше писал это было на тестовой, на основную стал переносить, пишет все ту же ошибку при входе:


Код: The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator at webmaster@localhost to inform them of the time this error occurred, and the actions you performed just before this error.

More information about this error may be available in the server error log.
Автор: antsharapov
Дата сообщения: 19.08.2015 14:29

Цитата:
У меня снова проблема

Поправь права на кейтаб
Автор: techobsl
Дата сообщения: 19.08.2015 14:30
На тестовой легко заводится, даже если удалить и поставить заново, не понимаю уже в чем проблема, логи не понятны и не дают инфо куда копать.

Добавлено:

Цитата:
Поправь права на кейтаб

Права такие же как на тестовой, на тестовой работает
Автор: antsharapov
Дата сообщения: 19.08.2015 14:34

Цитата:
Права такие же как на тестовой, на тестовой работает

И владелец тот же?..
Автор: techobsl
Дата сообщения: 19.08.2015 14:36

Цитата:
И владелец тот же?..

Да, и проги те же ставил, был бы лог более точный. А так за голову хватаешься - в чем же дело! Досканально проверяю все.


Добавлено:
Из-за малейших прав на папку где лежал keytab он не работал, на новой был 755, а на тестовой 764
сейчас уровнял права и во чудо! Вошел и работает! Спасибо, этот опыт будет кому нибудь полезен.

Добавлено:
1. Теперь коллег не пускает в GLPI и видимо пользователей тоже, только меня!!!
2. FusionInventory не может подключиться к GLPI

Добавлено:
Не пускает никого кроме меня, ошибка:


Код: This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.

Apache/2.4.7 (Ubuntu) Server at helpdesk Port 80

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445

Предыдущая тема: Глюки с DNS сервером


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.