Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger)

Автор: russpray
Дата сообщения: 09.06.2015 09:34
Ну вот я попробовал Mysql со всеми настройками как тут
все по старому
наверное сворачиваюсь всех пользователей переделывать ни кто не даст ((
Автор: DeisGood
Дата сообщения: 09.06.2015 11:24

Цитата:
наверное сворачиваюсь всех пользователей переделывать ни кто не даст ((

Блин, ну что ж Вы так сразу сдались , я "пораскинул мозгами" и сразу выход нашел. Опробовал, и всё у меня получилось
У нас же под рукой AD c туевой хучей полей которые используются максимум на 20%. Вот где-то с 70% вероятностью я предполагаю что у вас у пользователей в AD поле "middleName" пустое. Что мешает внести туда например "stepanov" а при настройке Openfire сделать так:


... идею поняли? пусть не мидлнаме, другое поле можно использовать (на Ваш вкус вообщем) и будет всё тип-топ

Atsha может и Вам так попробовать?
Автор: russpray
Дата сообщения: 09.06.2015 16:05

Цитата:
Блин, ну что ж Вы так сразу сдались , я "пораскинул мозгами" и сразу выход нашел. Опробовал, и всё у меня получилось
У нас же под рукой AD c туевой хучей полей которые используются максимум на 20%. Вот где-то с 70% вероятностью я предполагаю что у вас у пользователей в AD поле "middleName" пустое. Что мешает внести туда например "stepanov" а при настройке Openfire сделать так:
   

ну вот я попробовал сделать так
это конечно не совсем то чего я ожидал
буду тестировать
Спасибо
Автор: ssi
Дата сообщения: 09.06.2015 20:24
DeisGood

Цитата:
ssi
Да почему плохо, у нас 5 доменов в самом крупном около 100 пользователей, общий список составляет около 400 пользователей, проблем никаких нет, все работает быстро и без нареканий на встроенной базе.

Недавно в одном из доменов переносили опенфайера с сервера на сервер (т.е. имя компа поменялось) все прошло ровно и без проблем. Вы же на клиентах в мессенджерах указываете на какой сервер коннектится, а само внутреннее название сервера (в jid после @ ) может быть каким в голову взбредет и может не совпадать с именем самого компьютера. Так что и по второму варианту не проблема.

ну не знаю, чтобы каждый раз не обращаться в AD когда клиент хочет обновить ростер?
А возможно ли как-то добавить локального клиента в сабж если в нем используется LDAP авторизация? Есть у меня необходимость добавить пару человек из другой конторы.
Автор: romanromanrom
Дата сообщения: 10.06.2015 02:05
Друзья, подскажите пожалуйста!
После обновления сервера openfire с версии 3.9.3 на 3.10.0 перестал пускать всех клиентов.
Меня в админку пускает, а в спарке не логинится - "invalid username or password". Юзеры все подтягиваются из AD.
Кэши почистил - не помогло. Крутится openfire на убунте.
Спасибо заранее!
Автор: DeisGood
Дата сообщения: 10.06.2015 05:14
russpray
Цитата:
это конечно не совсем то чего я ожидал  

А что не так?

ssi
Цитата:
ну не знаю, чтобы каждый раз не обращаться в AD когда клиент хочет обновить ростер?
А возможно ли как-то добавить локального клиента в сабж если в нем используется LDAP авторизация? Есть у меня необходимость добавить пару человек из другой конторы.

Немножко не так, если клиент обновляет ростер он берет его не из AD а из Openfire, причем если не делать обновление ростера принудительно, на клиенте ростер обновляется только при подключении к Openfire. А AD опрашивает сам Openfire, c заданной периодичностью. Нагрузки не будет на AD.
По поводу добавления ручками в Openfire в случае с AD не получиться. Но если это действительно несколько человек можно в AD сделать контейнер например RemoteJabber добавить туда этих пользователей и группу для них сделать.
Автор: whozeru
Дата сообщения: 10.06.2015 23:45
Добрый вечер!
Хотел поинтересоваться, кто ставил последнюю версию OF в связке с MS Server 2012 r2, MS SQL 2012?

Поставили задачу развернуть чат с интеграцией LDAP
Поднял виртуальный сервак дома (MS Server 2012 R2), поднял ему клиента (Win 7 Pro x64)

OF качаю последний. К нему последний пакет Java (1.8.5u45), устанавливаю яву, устанавливаю OF
Пользователи лежат в отдельной папке Sotrudniki. Там же есть созданная группа Im Users. И пользователей и группу OF видит.

Собственно вопрос:
авторизация в ручную работает. нужна автоматическая.

читал последние страниц 20, там давали совет по правке java.security (комментирование строк 3 и 7), но с ними либо OF запускается криво (доступ только по 9090, при входе в админку ошибка 500), либо снимаю комментарий с 3 строки, и тогда работает ОФ, но авторизации все же нет.

Какие нужны действия чтобы заработало? Может стоит использовать версию ОФ 3.9.3?
Автор: redson
Дата сообщения: 11.06.2015 00:05
кто нибудь использует Openfire Meetings для вебинаров презентации конференции, как качество аудио видио и стабильность?
Автор: Ni9999
Дата сообщения: 11.06.2015 11:34
whozeru Делай строго по инструкции установки патча, затем добавляй в "Сервер - Управление сервером - Настройка системы" поля
sasl.mechs значение NTLM
sasl.realm значение DOMAIN (краткое имя домена)

Яву ставь только 32 бита, у меня 7 версия. Вот рабочий у меня вариант java.security:
security.provider.1=sun.security.provider.Sun
security.provider.2=sun.security.rsa.SunRsaSign
#security.provider.3=sun.security.ec.SunEC
security.provider.3=net.za.darkskies.security.sasl.SSPIProvider
security.provider.4=com.sun.net.ssl.internal.ssl.Provider
security.provider.5=com.sun.crypto.provider.SunJCE
security.provider.6=sun.security.jgss.SunProvider
#security.provider.7=com.sun.security.sasl.Provider
security.provider.7=org.jcp.xml.dsig.internal.dom.XMLDSigRI
security.provider.8=sun.security.smartcardio.SunPCSC
security.provider.9=sun.security.mscapi.SunMSCAPI

Затем не забудь скопировать dll из патча в папку bin явы.
Автор: Atsha
Дата сообщения: 15.06.2015 08:55
DeisGood
Проблема решилась путем установки старой версии 3.9.3. Все пользователи написанные кириллицей стали видимы и смогли подключиться. Единственную настройку которую я делал это в фильтр пользователей вместо (objectClass=organizationalPerson) вписал вот такую строчку (objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))
Автор: DeisGood
Дата сообщения: 16.06.2015 05:51
Atsha
Тоже думаю на 3.9.3 откатиться с 10 версией появились самопроизвольные перезагрузки сервера.
Автор: Ni9999
Дата сообщения: 16.06.2015 11:40
А у меня все чудесно работает на 10. Рано вы сдались
Автор: TimUr_Belok
Дата сообщения: 16.06.2015 16:40
По проблеме со 100% нагрузке на CPU и невозможности логина пользователей на оф.форуме советуют откатиться на 3.9.3 пока не будет найдено решение (выпущен апдейт). Что я и вынужден был сделать...
Автор: AlexsandrSE
Дата сообщения: 17.06.2015 09:06
Какие причины могут быть, что процесс openfired начинает жрать 100% процессора? ,В начале (после перезапуска) все нормально, часов через 12-15 начинает потреблять 50%, еще через час где-то потребляет 100%. Еще по прохоуду некоторого времени сообщения не доходят до адресата, пользователи замораживаются, кто был в сети так в ней и светится, независимо от того включился или отключился.
На прошлой версии было аналогично.
БД была внутренняя, сейчас поставил внешнюю, стало дольше работать при 100% загрузке, но в целом результат тот же.
Автор: garbals
Дата сообщения: 17.06.2015 13:48
Прозрачная авторизация если Openfire на Linux Работает ?
Автор: AlexsandrSE
Дата сообщения: 17.06.2015 17:04
Вышела новая версия 3.10.1, кто-то пробовал? Загрузка процессора остаётся?
Автор: TimUr_Belok
Дата сообщения: 17.06.2015 17:41
AlexsandrSE
Обсуждение на оф.форуме "100% CPU usage on 3.10.1"
Судя по всему, проблема еще не решена.
Автор: omsk_mail
Дата сообщения: 19.06.2015 07:03
Windows server R2008 64b проц i7
openfire 3.10.1
БД Внешняя
Загрузка процессора не выше 1-5%
Автор: AlexsandrSE
Дата сообщения: 19.06.2015 09:19
У меня на 3.10.1 (Вчера поствавил) В 5-ть часов утра перезапуск на автомате, уже загрузка 50%. но, есть изменения. Если раньше грузил проц процесс openfired, то сейчас этим занимается сервис, openfire-service.exe.
Думаю может позжу уберу openfire из сервисов и что-то изменится. Пока наблюдаю.
Автор: omsk_mail
Дата сообщения: 26.06.2015 06:51
Кто тестил 3.10.2 ?? как работает!
Автор: AlexsandrSE
Дата сообщения: 01.07.2015 16:47
Я пока мало наблюдал, но к вечеру загрузка процессора по 0, а было 50-100%. Но стал визуально несколько медленнее, это я сужу по скорости клиента, хотя клиента тоже поменял (обновил версию), поэтому на полную объективность не претендую.
Автор: ck80
Дата сообщения: 03.07.2015 09:13
Может кому пригодится. Легкий способ подтянуть фотографии сотрудников из Active Directory.
Предварительно, с помощью бесплатной AD PHOTO EDIT от cjwdev.co.uk добавляем фотографии сотрудников в AD.

Затем, в openfire, во вкладке Server Manager - пункт System Properties отредактировать элемент ldap.usernameField, заменив часть


Код: <PHOTO><TYPE>image/jpeg</TYPE><BINVAL>{JpegPhoto}</BINVAL></PHOTO>
Автор: garbals
Дата сообщения: 06.07.2015 16:13
прозрачная аутентификация в новых версиях работает ?

Проверил работает (Немного подправил инструкцию) http://cloud-linux.ru/im-servises/ustanovka-patcha-prozrachnoj-avtorizacii-ntlm-openfire-3-10-2-windows-2012r2/
Автор: griale
Дата сообщения: 08.07.2015 14:21
кто может помочь с плагином broadcast?

openfire стоит на win 2012 R2+база на ubuntu+прозрачная авторизация по инструкции garbals
сервер - dom
домен - domen.local

установил из панели, внес чуть настроек для теста

plugin.broadcast.disableGroupPermissions - true
plugin.broadcast.groupMembersAllowed - true

в миранде добавил пользователя all@broadcast.dom

отправляю от админа сообщение оно уходит но другие польз его не получают

2015.07.08 14:20:02 org.jivesoftware.openfire.session.LocalOutgoingServerSession - Error trying to connect to remote server: broadcast.dom(DNS lookup: broadcast.dom:5269): java.net.UnknownHostException: broadcast.dom
2015.07.08 14:20:02 org.jivesoftware.openfire.session.LocalOutgoingServerSession - Fail to connect to broadcast.dom for dom.domain.local

куда копать кто может подсказать
Автор: Ni9999
Дата сообщения: 09.07.2015 12:26
griale Английский знаешь? Тебе все написал мудрый опенфайр в ошибке.
Автор: zepki
Дата сообщения: 12.07.2015 16:51
Сервер openfire, нужно голосовую связь организовать, чтобы клиент был под windows, linux, android. без потери текстовых сообщений. что использовать?
Автор: Ni9999
Дата сообщения: 13.07.2015 16:27
zepki Lync, lol
Автор: vovservis
Дата сообщения: 13.07.2015 22:36
Доброго дня
А может кто то собирал миранду по новее?
Автор: garbals
Дата сообщения: 14.07.2015 10:17
прозрачная авторизация в miranda работает
а Pandion не хочет подключатся
Автор: Ni9999
Дата сообщения: 15.07.2015 13:54
garbals с 10 не работает
vovservis
Цитата:
А может кто то собирал миранду по новее?
Да у нас Хранитель Шапки спит, не хочет обновлять Я свою из шапки обновил http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=820#10

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041

Предыдущая тема: DFL-260E не получает IP по DHCP


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.