Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: AmoN1c
Дата сообщения: 26.10.2009 01:20

Цитата:
да логи у него в папке, можно просто так смотреть.


да смотрел... одни цифры и то, что авторизация не пройдена.... ок, завтра верну , отпишусь, спс

сори за тупой вопрос, что за base dn - база доменных имен? и где она в лесу АД лежит? просто считываются пользователи?
Автор: godson71
Дата сообщения: 26.10.2009 04:33

Цитата:
говорили же, в настройках сервера алвейс кик и одинаковые ресурсы на клиентах

Неужто я так непонятно выражаюсь, что никто понять не может? Ок, приведу тупой пример. На работе сижу под квипом, рабочий день заканчивается, и я забываю выйти из клиента, который так и висит в сети на тачке... В автобусе захожу на телефоне, он якобы нормально заходит, загружает ростер, я пишу юзеру, но в ответ молчек... его ответ ушел на мою тачку, а я ничего не вижу! А не вываливается квип потому что, как ниписано в опции "Allways Kick" сервера, он будет кикать только "при конфликте"
При одинаковых приоритетах он пинает только из конференций, но не из сети, а отправляет сообщения только на одного клиента: если ниже приоритет - на другой, если равный - на родной.

P/S/ Насколько я понял, "одинаковые ресурсы на клиентах" - имелось ввиду одинаковые приоритеты?
Автор: victorae
Дата сообщения: 26.10.2009 08:58
godson71

Цитата:
Неужто я так непонятно выражаюсь, что никто понять не может?


что понимать если ты приоритет от ресурса не отличаешь? твой пример - тому подтверждение, с какого клиента написал - на тот ответ и вернется, если он не был закрыт, иначе на больший приритет.

Добавлено:
AmoN1c

Цитата:
что за base dn


точка в лесу с которой идет поиск пользователей, например ou=jabber,dc=local,dc=net
Автор: HumpSoft
Дата сообщения: 26.10.2009 09:09
godson71 RTFM здесь и здесь

PS: Гм....
У victorae RTFM круче
Автор: Ni9999
Дата сообщения: 26.10.2009 09:13
victorae
ладно, а за ссылки кстати спасибо
Автор: victorae
Дата сообщения: 27.10.2009 09:34
SergeyXz

на солярисе поднимай транспорт http://code.google.com/p/pyicqt/ и все. на проксе прокидываешь внутренний порт 5190 на login.aol.com:5190 кажеться, а транспорту говоришь идти на внутренний интерфейс прокси 5190
Автор: SergeyXz
Дата сообщения: 27.10.2009 17:34

Цитата:
на солярисе поднимай

пасибки пойду пробовать
Автор: AmoN1c
Дата сообщения: 29.10.2009 02:17

Цитата:
точка в лесу с которой идет поиск пользователей, например ou=jabber,dc=local,dc=net


всем кто участвовал, спасибо, итак победа )) расскажу, может кому и понадобиться

итак проблема:

после смены админских паролей в АД Openfire 3.6.4 запускается, рестартуется, но никого не авторизует.

с чем это связано и какого х..я отвалилось я не понял, ну да ладно

решение:

скопировать конфиг в другую папку, на его место дефолтный запхать, тогда при попытке зайти в админку выкинет на настройке, по новой привязываешь его к АД, ОБЯЗАТЕЛЬНО по новой добавляешь свою (админскую) учетку в админку опенфаера, заканчиваешь настройку, останавливаешь его, потом просто поверх этого конфига закидываешь старый, база пользователей - дефолтная его... воот, короче как-то так)))
Автор: pad1a
Дата сообщения: 29.10.2009 09:31
Здравствуйте вопрос немного заезжанный но ответа на него нигде немагу найти((
в общем ситуация такова поставил openfire_3_6_4 завязал его на ms sql аутификация по LDAP(AD) всё работает замечательно но загвоздка в том что большенство имён пользователей в нашем домене именуются русскими символами(по типу ИА_Иванов) и эти пользователи немогут залогинется (проверял на Spark и Miranda) пишет invalid username or password! переименовать пользователей возможности нет (начальство в жизни не согласится) !
ну и собственно вопрос : Можно ли использовать кирилицу в логине ? если да то в каком месте ковырять (т. к. подозреваю что вся трабла в кодеровке) ну или где почитать?
Автор: victorae
Дата сообщения: 29.10.2009 09:39
pad1a

Цитата:
Можно ли использовать кирилицу в логине ?


маловероятно, хотя и utf8 но при обращении к лдап строка с кирилицей коверкается и в итоге не отрабатывает. попробуй поискать в логах момент ошибки и скинуть это на форуме офф сайта
Автор: pad1a
Дата сообщения: 29.10.2009 10:27
victorae спасибо за оперативный ответ
проблему частично решил оказывается дело не в серверной части а в клиентской ибо pandion шикарно конектится с русскими логинами
зы кстати в spark_2_6_0_beta2 эту ошибку тоже исправили
Автор: EnMan
Дата сообщения: 31.10.2009 22:16
OpenFire 3.6.4 уже который день бьюсь над NTML авторизацией в OpenFire + Miranda. Патч из шапки ставлю, вроде руки не из задницы, но у меня нет параметров
1. sasl.realm (добавляю с пустым значением)
2. sasl.approve.realm (здесь указываю NETBIOS имя домена)
3. sasl.mechs (здесь указываю ANONYMOUS,PLAIN,NTLM)
В итоге я добавляю их ручками. После чего, в админку я уже не захожу, аворизация на OpenFire возможна, но NTML не работает. Jabber плагин Миранды требует ввести пароль для логина.

Что я не так делаю?
Автор: victorae
Дата сообщения: 31.10.2009 22:24
EnMan

1 и 2 наоборот, заглавными буквами и пробуй этот вначале ПАТЧ v7.1 Для версии 3.6.0а от Zhnavigator
Автор: EnMan
Дата сообщения: 31.10.2009 22:49
То, что у меня параметров этих нет - это нормально?
Автор: victorae
Дата сообщения: 31.10.2009 22:50
EnMan

я не помню как патч ставится, у меня 2го пункта в конфиге вообще нет
Автор: EnMan
Дата сообщения: 31.10.2009 22:55

Цитата:
и пробуй этот вначале ПАТЧ v7.1 Для версии 3.6.0а от Zhnavigato

его и пробую.
Цитата:
1 и 2 наоборот
Я перепутал, так и делал


Добавлено:

Цитата:
у меня 2го пункта в конфиге вообще нет

у меня вообще никаких нет

Добавлено:
Я правильно понимаю, что для авторизации в настройке Jabber клиента миранды нужно просто оставить поля логин и пароль пустыми?
Автор: victorae
Дата сообщения: 31.10.2009 23:02
EnMan

Цитата:
нужно просто оставить поля логин и пароль пустыми?


да

Автор: EnMan
Дата сообщения: 31.10.2009 23:34
А можно узнать версию Jabber плагина к миранде? У меня сразу просит ввести пароль хоть убейся.

Добавлено:
Выкачал из шапки Миранду - залогинилась на ура. Моя требует пароля. Подмена файла плагина не дала ничего. Засада? Народ привык уже к интерфейсу существующей... Никак? Может еще какой нужен плагин?
Автор: panzertank
Дата сообщения: 31.10.2009 23:54
Стоял опенфаер на FreeBSD потом пришлось сменить сервер, я переехал на сервак другого хостера с CentOS, базу успешно восстановил. Пару дней работало нормально, а потом началось такое что невозможно подконектится к серверу, при этом некоторые из старых пользователей могут подконектится и нормально работать.

В pidginе при попытке подконектится пишет - SSL Handshake failed

Автор: EnMan
Дата сообщения: 01.11.2009 08:14

Цитата:
Выкачал из шапки Миранду - залогинилась на ура. Моя требует пароля. Подмена файла плагина не дала ничего. Засада? Народ привык уже к интерфейсу существующей... Никак? Может еще какой нужен плагин?

Для работы через NTML в настройке Jabber плагина к Miranda необходимо снять чекбокс - "запретить SASL"

Может стоить добавить в шапку? Дня три угробил пока опытным путем удалось допетрить
Автор: Evgel
Дата сообщения: 02.11.2009 14:41

Цитата:
Для работы через NTML в настройке Jabber плагина к Miranda необходимо снять чекбокс - "запретить SASL"

Может стоить добавить в шапку? Дня три угробил пока опытным путем удалось допетрить

Где эти настройки? Везде смотрел, не нашел...


Цитата:
Выкачал из шапки Миранду - залогинилась на ура. Моя требует пароля. Подмена файла плагина не дала ничего. Засада? Народ привык уже к интерфейсу существующей... Никак? Может еще какой нужен плагин?

Логин и пароль нужно оставить пустыми и поставить галочку Сохранить пароль, иначе потом будет постоянно спрашивать пароль. У меня все работает на любой версии Миранды. Кроме некоторых глюков:
некоторые клиенты долго висят в состоянии подключение
на сервере у них статус Authenticated, а Presence Offline
Может у кого была подобная проблема?
OpenFire 3.6.4 + NTLM патч 7.2
Автор: ALEX_39
Дата сообщения: 02.11.2009 15:35
Напрягли в конторе внедрить корпоративный мессенджер, сервер поднял на Openfire, проблема возникла при установке клиента Spark через GPO. Для первого запуска Спарк требует права администратора, которых соответственно у пользователей домена нет. Ходить к каждому компу и запускать софтину из под админа - не вариант, поэтому интересует оптимальное решение проблемы.
Автор: MrPutin
Дата сообщения: 02.11.2009 15:49
А кто-нибудь пробовал скрестить Microsoft XMPP Gateway и Openfire ? Как с GoogleTalk не прокатило. Может есть варианты?
Автор: victorae
Дата сообщения: 02.11.2009 16:02
MrPutin

заведи учетку на джаббер.ру и проверь. у гугла своя реализация c2s.
Автор: niichavo
Дата сообщения: 03.11.2009 09:21
ALEX_39

Цитата:
Ходить к каждому компу и запускать софтину из под админа - не вариант, поэтому интересует оптимальное решение проблемы

Установить в качестве клиента pandion или miranda. В этой и предыдущей ветке было полно описаний тихого удалённого развёртывания этих клиентов. К тому же они поддерживают прозрачную NTLM-аутентификацию, а Spark - нет, если конечно ничего не изменилось (хотя вроде есть статьи про SSO).
Автор: ALEX_39
Дата сообщения: 03.11.2009 09:44
niichavo

Цитата:
Установить в качестве клиента pandion или miranda. В этой и предыдущей ветке было полно описаний тихого удалённого развёртывания этих клиентов. К тому же они поддерживают прозрачную NTLM-аутентификацию, а Spark - нет, если конечно ничего не изменилось (хотя вроде есть статьи про SSO).

Нашел информацию на родном сайте Openfire
I have figure out all of my issues with installing Spark using the MSI and Group Policy.
For a long time I have been working to solve the last of my issues which is Spark was requiring admin rights for the user for the first run...
Basic steps:
1. Create admin install
2. edit msi using orca
3. create new transform
4. add 2 new custom actions
a. first action adds full control for the local group "Users" to the %programfiles%\spark folder
cacls.exe "[ProgramFilesFolder]Spark" /E /G Users:F
b. sencond aciion adds full control for the local group "Users" to the %programfiles%\spark\lib folder
cacls.exe "[ProgramFilesFolder]Spark\lib" /E /G Users:F
5. add the custom actions to the install sequence
6. save the transform
7. create the GPO to push using the admin image and trnasform file.
Пойду пробовать
Автор: victorae
Дата сообщения: 03.11.2009 09:45
SergeyXz

Цитата:
скачал и разархивировал pyicqt

у него есть команда установки

Цитата:
подправил конфиг (поудалял все то что мне не нравится)

верни обратно, пока не запуститься делай только поправки, а не удаление блоков

Цитата:
<port>5347</port> <secret>QsxFNA15BI</secret>

этот порт и пароль аналогично должны быть в опенфайр в конфиге екстендед компонент

Цитата:
еще слышал что привязывается база mysql - а зачем ?

что бы транспортные учетки хранились в базе, а не текстовом файле





Автор: MrPutin
Дата сообщения: 03.11.2009 11:30
victorae

я конечно заведу но мне надо не с jabber.ru а с другой организацией. есть гденить хелп?
Автор: niichavo
Дата сообщения: 03.11.2009 11:33
ALEX_39

Цитата:
cacls.exe "[ProgramFilesFolder]Spark\lib" /E /G Users:F

Это не есть хорошо давать полный доступ. Лучше только на запись
Автор: victorae
Дата сообщения: 03.11.2009 11:44
MrPutin

думаю правильно настроенный мс шлюз будет одинаково работать со всеми джаббер серверами. погугли jabber s2s

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.