Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: victorae
Дата сообщения: 29.06.2011 15:08
Sonya

Цитата:
патч для NTLM. Работае


создай параметр sasl.approve.realms и впиши туда заглавными нетбиос имя доверенного домена. с двумя разными серверами одного ростера не будет никогда.
Автор: Sonya
Дата сообщения: 30.06.2011 08:57

Цитата:
создай параметр sasl.approve.realms и впиши туда заглавными нетбиос имя доверенного домена

Спасибо за подсказку.

Но сразу возникает вопрос, а как Openfire найдёт пользователей из доверенного домена?
Сейчас у меня запись:

Код: ldap.baseDN dc=mydomain1,dc=local
ldap.groupSearchFilter (&(objectClass=group)(cn=IM))
ldap.searchFilter (objectClass=organizationalPerson)
Автор: ck80
Дата сообщения: 30.06.2011 09:08
Кто-нибудь нашёл для openfire плагин напоминаний? Посмотрел rembot - не то.

Настроен корпоративный сервер openfire. В качестве клиента Pidgin. Хотелось бы найти плагин, который умеет уведомлять всех пользователей о днях рождениях сотрудников.

Знаю, что можно через broadcasting отправлять всем сообщения, но это у вручную. Хотелось бы раз в месяц забить список дней рождений и в нужные даты оно автоматически рассылало уведомления.
Автор: victorae
Дата сообщения: 30.06.2011 09:22
ck80
в миранде ставится плагин напоминалка дней рождений, в АД в поле заносится дата рождения и все. зачем серверный плагин? в пиджине нет локального напоминальщика?
Автор: ck80
Дата сообщения: 30.06.2011 10:00
victorae

Всех уже на пиджин подсадил. Не поймут если на миранду перепрыгну.
Нет, в пиджине нет напоминалки

AD тоже нет. Рабочая группа. Был бы AD через Exchange всё решил.
Автор: victorae
Дата сообщения: 30.06.2011 10:04
ck80
http://sourceforge.net/projects/pidgin-birthday/
Автор: Sonya
Дата сообщения: 30.06.2011 15:37
Проковырялся сегодня весь день. Делал вот по этой статье.

Не работает приведённый фильтр

Код: (&(objectClass=organizationalPerson)(memberOf=cn=IM,cn=Users,dc=dom,dc=local))
Автор: guguxexe
Дата сообщения: 04.07.2011 13:50
добрый день.
freebsd, openfire 3.7.0, авторизация по паролю, miranda.
суть вопроса: всем поставил миранду последней версии, но некоторые отказались, мотивируя, что у них и старая неплохо работает. Но проблема в том, что не авторизуется старая версия, новая - всё гуд. В чем может быть проблема?
Автор: ssi
Дата сообщения: 04.07.2011 13:52
приветствую.
что нужно указать здесь Jud=sИЗМЕНИТЬ_search.СЕРВЕР_С2С_ЕСЛИ_ЕСТЬ_ТАКОЙ_или_оставить_пустым ?


Автор: victorae
Дата сообщения: 04.07.2011 14:08
Sonya

Цитата:
в openfire нельзя импортировать пользователей

опенфайр не импортирует, а подключается в дерево доменное. т.к. у меня один домен - ничего конкретнее не подскажу.
guguxexe

Цитата:
Но проблема в том, что не авторизуется старая версия

старая на сколько? 0.7 ветка работает. в доп.параметрах миранды поиграйся с SASL
ssi

Цитата:
у всех в контактах появлялась автоматически доменная группа

читай про jabber group sharing

Цитата:
что нужно указать здесь Jud

Server-Server Setting-Search Service Properties-Search service Name:
Автор: ssi
Дата сообщения: 04.07.2011 14:11
victorae
ага спасибо уже разобрался с group sharing

кхм а смайлы можно как то добавить в сборку мирады, что в шапке?
Автор: wolk05
Дата сообщения: 04.07.2011 17:01
Доброе время суток!
Поставил сервер 3.6.4 + патч для прозрачной NTLM авторизации, пробую использовать Миранду из шапки, не работает. Подключается к серверу только если вручную укажу имя и пароль. Т.е получается патч не работает, как проверить работу патча на сервере, настроил по инструкции? И второй вопрос: юзеров получает с АД, но структура групп в АД дурацкая, можно ли сделать так, чтоб пользователей подтягивало , а группы вручную создавать на сервере Openfire?
Автор: victorae
Дата сообщения: 04.07.2011 19:28
wolk05

Цитата:
как проверить работу патча на сервере


Цитата:
использовать Миранду из шапки




Добавлено:
ssi

Цитата:
кхм а смайлы можно


http://www.kolobok.us/download.php?list.10
Автор: ssi
Дата сообщения: 04.07.2011 20:58
victorae
я уже скачал этих паков несколько штук ) как их добавить в исходную дерикторию сборки? Пишут про какие то плагины SmileAdd, IEView и tabsrmm...


Еще вопросы )
1. Открываю пандион - в меню все ясно и понятно: Создать комнату, Войти в комнату. Как в этой миранде сделать тоже самое простому юзеру?
2. Фото добавленное в свойствах юзера и аватар не отображаются у других юзеров
Автор: victorae
Дата сообщения: 04.07.2011 22:04
ssi
SmileAdd без этого смайлы не появятся, tabsrmm - чатовые окна, обязателен, ieview не пользую, вместо него history++ интегрированный в tabsrmm

Цитата:
в меню все ясно и понятно: Создать комнату, Войти в комнату

в миранде хоткеи есть

Цитата:
Фото добавленное в свойствах юзера и аватар не отображаются у других юзеров

юзеры сами создаются или из АД?
Автор: ssi
Дата сообщения: 04.07.2011 22:38
victorae
юзеры все автоматом берутся из группы im в AD

PS кстати в миранде нормально отображаются аватары пандиона
Автор: victorae
Дата сообщения: 04.07.2011 22:59
ssi
параметрах сервера создай ldap.override.avatar со значением true

Цитата:
кстати в миранде нормально отображаются аватары пандиона

там два разных механизма. и сотри пандион, не мучай себе мозг.
Автор: wolk05
Дата сообщения: 05.07.2011 06:42
В Инструкция по установке патча авторизации не понял строки
FQDN сервера OpenFire: server.domain.com
добавил CNAME в DNS для него: jabber.domain.com
Параметр xmpp.domain в моем случае jabber.domain.com
надо это делать если сервер локальный без доступа в инет? И как сделать то что написано выше?
Автоматическая авторизация не проходит, сделал и проверил на 3 раза всю инструкцию, кроме этих строк.
Автор: victorae
Дата сообщения: 05.07.2011 07:13
wolk05

Цитата:
надо это делать если сервер локальный без доступа в инет?

ты уверен что завтра этот доступ не появится и тебе не прийдется менять джаббер домен?
Автор: wolk05
Дата сообщения: 05.07.2011 07:19
victorae
Уверен! Только для корпоративной переписки.
Как настроить автологон по NTLM, все проверил.
Автор: victorae
Дата сообщения: 05.07.2011 07:59
wolk05
если уверен создай в корпоративном днс отдельное имя для джаббер сервера, которое будет и джаббер доменом, перечитай внимательно еще раз инструкцию, осознай и разберись с доменами - и все заработает, как и у всех остальных.
Автор: wolk05
Дата сообщения: 05.07.2011 13:53
Не работает NTLM, снес ОФ, поставил снова и опять настроил все по всем инструкциям, все равно не подключаются клиенты прозрачно, вот очистил лог и попробовал подключится, подскажите где засада.
Почему не может загрузить чертов провайдер?
[more=лог...]2011.07.05 16:39:07 [org.jivesoftware.openfire.auth.AuthorizationManager.<clinit>(AuthorizationManager.java:74)
] AuthorizationManager: Error loading AuthorizationProvider: org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy
java.lang.ClassNotFoundException: org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy
2011.07.05 16:39:07 [org.jivesoftware.openfire.auth.AuthorizationManager.<clinit>(AuthorizationManager.java:74)
] AuthorizationManager: Error loading AuthorizationProvider: org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy
java.lang.ClassNotFoundException: org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy
2011.07.05 16:39:07 [org.jivesoftware.openfire.nio.ConnectionHandler.messageReceived(ConnectionHandler.java:135)
] Closing connection due to error while processing message: <auth xmlns="urn:ietf:params:xml:ns:xmpp-sasl" mechanism="PLAIN">AEsuRGVyZ2lsZXYA</auth>
java.util.NoSuchElementException
at java.util.StringTokenizer.nextToken(Unknown Source)
at org.jivesoftware.openfire.sasl.SaslServerPlainImpl.evaluateResponse(SaslServerPlainImpl.java:109)
at org.jivesoftware.openfire.net.SASLAuthentication.handle(SASLAuthentication.java:245)
at org.jivesoftware.openfire.net.StanzaHandler.process(StanzaHandler.java:161)
at org.jivesoftware.openfire.nio.ConnectionHandler.messageReceived(ConnectionHandler.java:133)
at org.apache.mina.common.support.AbstractIoFilterChain$TailFilter.messageReceived(AbstractIoFilterChain.java:570)
at org.apache.mina.common.support.AbstractIoFilterChain.callNextMessageReceived(AbstractIoFilterChain.java:299)
at org.apache.mina.common.support.AbstractIoFilterChain.access$1100(AbstractIoFilterChain.java:53)
at org.apache.mina.common.support.AbstractIoFilterChain$EntryImpl$1.messageReceived(AbstractIoFilterChain.java:648)
at org.apache.mina.common.IoFilterAdapter.messageReceived(IoFilterAdapter.java:80)
at org.apache.mina.common.support.AbstractIoFilterChain.callNextMessageReceived(AbstractIoFilterChain.java:299)
at org.apache.mina.common.support.AbstractIoFilterChain.access$1100(AbstractIoFilterChain.java:53)
at org.apache.mina.common.support.AbstractIoFilterChain$EntryImpl$1.messageReceived(AbstractIoFilterChain.java:648)
at org.apache.mina.filter.codec.support.SimpleProtocolDecoderOutput.flush(SimpleProtocolDecoderOutput.java:58)
at org.apache.mina.filter.codec.ProtocolCodecFilter.messageReceived(ProtocolCodecFilter.java:185)
at org.apache.mina.common.support.AbstractIoFilterChain.callNextMessageReceived(AbstractIoFilterChain.java:299)
at org.apache.mina.common.support.AbstractIoFilterChain.access$1100(AbstractIoFilterChain.java:53)
at org.apache.mina.common.support.AbstractIoFilterChain$EntryImpl$1.messageReceived(AbstractIoFilterChain.java:648)
at org.apache.mina.filter.executor.ExecutorFilter.processEvent(ExecutorFilter.java:239)
at org.apache.mina.filter.executor.ExecutorFilter$ProcessEventsRunnable.run(ExecutorFilter.java:283)
at java.util.concurrent.ThreadPoolExecutor$Worker.runTask(Unknown Source)
at java.util.concurrent.ThreadPoolExecutor$Worker.run(Unknown Source)
at org.apache.mina.util.NamePreservingRunnable.run(NamePreservingRunnable.java:51)
at java.lang.Thread.run(Unknown Source)
[/more]
Автор: victorae
Дата сообщения: 05.07.2011 14:01
wolk05
в миранде галкой поиграйся с параметром отключения SASL
Автор: wolk05
Дата сообщения: 05.07.2011 15:49
victorae
пробовал убирать, оставлять логин с пустым паролем и галочкий сохранить пароль, не пускает. Если убрать галочку сохранить пароль, тогда окно с запросом пароля. Скачал Пандион, он тоже не коннектится.
Автор: victorae
Дата сообщения: 05.07.2011 15:56
wolk05
ну выкладывай
sasl.realm
sasl.approve.realm
provider.authorization.classList
xmpp.domain
\jre\lib\security\java.security последняя строка параметров
Автор: wolk05
Дата сообщения: 05.07.2011 16:32
victorae
завтра с утра обязательно, я уже не на работе
Автор: Partizannen
Дата сообщения: 06.07.2011 01:36

Цитата:
Создать комнату, Войти в комнату. Как в этой миранде сделать тоже самое простому юзеру?

я сделал кнопку на тулбаре. просто и наглядно.
Автор: wolk05
Дата сообщения: 06.07.2011 05:44
victorae
вот выкладываю, как обещал:
\jre\lib\security\java.security последняя строка параметров=security.provider.10=net.za.darkskies.security.sasl.SSPIProvider
sasl.realm=DC1
sasl.approve.realm=пусто
provider.authorization.classList=org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy
xmpp.domain=of.aaa.bbb.ccc.ru
Автор: victorae
Дата сообщения: 06.07.2011 07:15
wolk05

Цитата:
sasl.approve.realm=пусто

этот параметр удали. если в миранде указать имя и пароль вручную - она подключаеться?
Автор: wolk05
Дата сообщения: 06.07.2011 07:35
victorae
удалил, не помогло. В миранде стоит галочка "доменный логин". Да миранда подключается вручную.
Есть ли разница с какими правами прописана учетка для подключения к LDAP?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.