Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: victorae
Дата сообщения: 06.09.2012 07:58
azalot

в миранде порт не 5223 а 5222, и на закладке "Дополнительно" поищи галку SASL и поиграй с нею
Автор: BJ78
Дата сообщения: 06.09.2012 09:24
Все настроил, все работает, щастие с пиченькою, но есть вопрос, как мапить пользователей не по одной группе, а по нескольким? Допустим у меня есть группа Chat по которой сейчас мапятся пользователи и группы вида Chat %название отдела%. В группфильтрах стоит фильтрация по маске Chat*, в результате имеем группы каждого отдела и одну основную. Но если пользователя не включать во основную он не мапится. При добавлении группы отдела в основную группу, Openfire не мапит пользователей этой группы, видимо не может прочесть подгруппы. Так вот идея в том, чтобы он изначально мапил всех членов групп по маске Chat*. Потыкался так и сяк, не получилось, может кто подскажет чего умное.
И еще вопрос, что за странный баг, когда редактируешь параметры авторизации пользователей, именно раздел отвечающий за LDAP в Profile Setting и если отвлечешься и консоль вылетит по таймауту, то залогиниться больше не сможет никто и никогда. Даже танцы с восстановлением пароля через БД не помогаеют (ибо нет в них смысла, потмоу что читать он должен через LDAP все параметры. Обжигался на этом глюке не раз и не два.
Соответсвенно еще вопрос, который пока не гуглил, просто в догонку, как время до логаута из консольки админской увеличить?
Автор: azalot
Дата сообщения: 06.09.2012 10:11
victorae
вроде сдвиг есть, при подключении появл. окно "Ошибка аутентификации для ****"
Автор: YUMka
Дата сообщения: 06.09.2012 13:20
Уважаемые. У меня огромнейшая просьба. Протяните руку помощи, зелёному сисадмину. Имею Openfire 3.7.1. Всё настроил. Пользователи грузятся одним сплошным потоком в контакт лист миранды. Как сделать так чтобы структура контакт листа бралась из AD, а не в ручную группы рисовать??? Есть предприятия и есть отделы. Надо чтобы автоматом все пользователи в миранде были каждый в своём предприятии и в своём отделе. Уже неделю бьюсь, как об стену!!
Автор: azalot
Дата сообщения: 06.09.2012 13:49
[more] При подключении в логе отладки пишет:
    
2012.09.06 16:02:43 org.jivesoftware.util.log.util.JettyLog - JettyLog: servlet holder=
2012.09.06 16:02:43 org.jivesoftware.util.log.util.JettyLog - JettyLog: chain=
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Launching thread for /мой айпи:4406
2012.09.06 16:02:51 org.apache.mina.filter.executor.ExecutorFilter - Exiting since queue is empty for /мой айпи:4406
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: muc_traffic. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: server_sessions. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: muc_rooms. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: conversations. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: server_bytes. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: muc_users. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: packet_count. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: sessions. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: proxyTransferRate. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:13 org.jivesoftware.openfire.reporting.stats.StatsEngine - Stat: muc_occupants. Last sample: 1346922120. New sample: 1346922180
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - Running ShutdownHook
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - Shutting down 'openfire' pool immediately [Shutdown Hook]
2012.09.06 16:03:51 org.jivesoftware.openfire.SessionManager - SessionManager: Stopping server
2012.09.06 16:03:51 org.jivesoftware.openfire.pep.IQPEPHandler - Stopping executor service...
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - Proxool statistics legend: "s - r (a/t/o)" > s=served, r=refused (only shown if non-zero), a=active, t=total, o=offline (being tested)
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - 010472 (00/02/00) - #0003 removed because of shutdown.
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - Connection #3 closed
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - 010472 (00/01/00) - #0001 removed because of shutdown.
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - Connection #1 closed
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - 010472 (00/00/00) - #0002 removed because of shutdown.
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - Connection #2 closed
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - 'openfire' pool has been closed down by Shutdown Hook in 15 milliseconds.
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - Stopping Prototyper thread
2012.09.06 16:03:51 org.jivesoftware.util.log.util.CommonsLogFactory - Stopping HouseKeeper thread
2012.09.06 17:44:10 org.jivesoftware.util.log.util.JettyLog - JettyLog: servlet holder=
2012.09.06 17:44:10 org.jivesoftware.util.log.util.JettyLog - JettyLog: chain=
2012.09.06 17:44:10 org.jivesoftware.util.log.util.JettyLog - JettyLog: servlet holder=
2012.09.06 17:44:10 org.jivesoftware.util.log.util.JettyLog - JettyLog: chain=
2012.09.06 17:44:10 org.jivesoftware.util.log.util.JettyLog - JettyLog: servlet holder=
2012.09.06 17:44:10 org.jivesoftware.util.log.util.JettyLog - JettyLog: chain=

< [/more]
Автор: Partizannen
Дата сообщения: 06.09.2012 22:49
BJ78
в случае с логаутом можно руками исправить в базе запись

INSERT INTO OFPROPERTY VALUES('admin.authorizedJIDs','adminjid@domain.local')

и указанный юзер станет админом.
Автор: BJ78
Дата сообщения: 06.09.2012 23:09
Partizannen
Да, я пробовал, но никто не может залогиниться, ни я, ни коллеги, как будто openfire просто не может больше ничего прочитать из AD
Автор: Partizannen
Дата сообщения: 07.09.2012 22:07
YUMka
Если хотите, чтобы вам помогли, то предоставьте более подробную информацию: проделанные настройки опенфаера относительно групп и фильтров, структура ад.
Автор: batmanblood
Дата сообщения: 10.09.2012 08:51
Здравствуйте. Сервер Openfire установлен на Ubuntu. Ручная доменная авторизация работает. Пытался настроить Kerberos , сделал все по инструкции - не получилось. Сейчас стараюсь сделать NTLM-аутентификацию. Скачал патч, скопировал
bin\SaslSspi.dll
lib\sasl-sspi.jar
plugins\saslmechanisms.jar
А вот jre\lib\security\java.security файла у меня нет и папки jre в директории openfire тоже нет. Скажите почему во всех инструкциях надо исправить java.security а у меня его нет в дистрибутиве?

_________________

Я понял, у меня java в отдельной папке.
_________________

Скажите как проверить работоспособность kerberos? Все настроил по инструкции, команда klist выдает
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: linux@23UPR.RU

Valid starting Expires Service principal
10.09.2012 11:01:53 10.09.2012 21:01:56 krbtgt/23UPR.RU@23UPR.RU
renew until 11.09.2012 11:01:53

без ошибок

Клиент на Винде пробую SPARK, в папку windows подсунул krb5.ini как в ubuntu krb5.conf. В openfire.xml произвел настройки, все чики пуки, но Spark при подключении пишет ошибку:
Unable to connect using Single Sign-On. Please check your principal and server settings.

Шо же быть?
Автор: victorae
Дата сообщения: 10.09.2012 10:19
batmanblood

Цитата:
стараюсь сделать NTLM-аутентификацию. Скачал патч


Под никсами не работает.
Автор: batmanblood
Дата сообщения: 10.09.2012 13:05

Цитата:
Под никсами не работает.


Спасибо Вам, я уже целый день мучаюсь. А с kerberos неделю.. Выходит проще виртуалку сделать под Windows? Xp или 2003 разницы нет, главное в домен включить?
Автор: safik00
Дата сообщения: 13.09.2012 16:27
Доброго времени суток all! Помогите плз решить вопрос. Настроил s2s все работает нормально , только в клиенте psi пользователи домена1 к которому допустим я подключен отображаются Фамилия Имя Отчество , а пользователи домена 2 по нику , как сделать чтоб пользователи домена2 отображались тоже по ФИО
Автор: victorae
Дата сообщения: 13.09.2012 19:14
safik00
по моему это старый прикол пси при добавлении контакта он заносит в свой список ник и потом его только и отображает. А если посмотреть вкард этого удаленного клиента - там есть фио?
Автор: safik00
Дата сообщения: 14.09.2012 07:44

Цитата:
А если посмотреть вкард этого удаленного клиента - там есть фио?


Нет вкард тоже только ник , причем и на юзерах домена1 , хотя они отображаются по ФИО, помню что смотрел ранее и отображало ФИО в вкард
Автор: victorae
Дата сообщения: 14.09.2012 09:04
safik00

на сервере настраивай vcard mapping
Автор: safik00
Дата сообщения: 14.09.2012 09:26

Цитата:
на сервере настраивай vcard mapping

А можно подробней , просто не знаком с openfire, ldap не использую , пользователи и группы создаются вручную.
Автор: ShriEkeR
Дата сообщения: 14.09.2012 20:15
господа, дружненько перемещаемся в Openfire (Wildfire/Jive Messenger)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.