Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako omogućiti LDAP pristup AD-u preko SSL-a?

[es] :: Windows mreže :: Kako omogućiti LDAP pristup AD-u preko SSL-a?

[ Pregleda: 768 | Odgovora: 4 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

random
Vladimir Vrzić
Senior Software Engineer, Vast.com
Stari Cerak

Tehnički konsultant
Član broj: 85
Poruke: 3855
*.eunet.yu.

Sajt: www.last.fm/user/vrza


Profil

icon Kako omogućiti LDAP pristup AD-u preko SSL-a?12.05.2006. u 23:39

Windows 2003 server vrti directory servis. Potrebno je da Solaris server čita neke podatke iz direktorijuma preko LDAP-a. Međutim, dok je pristup preko porta 389 (plain-text LDAP) moguć sa bilo kog klijenta, konekcije sa Solarisa preko porta 636 Windows prekida odmah po uspostavljanju -- čini mi se da je kriterijum taj da klijent nije u AD domenu. U čemu je problem? Kako da omogućim Unix serveru pristup AD-u preko porta 636?
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
12.05.2006. u 23:39 

Jbyn4e
Admin/Developer, Yunix
Zrenjanin - Beograd

Član broj: 422
Poruke: 3859
*.vdial.verat.net.

ICQ: 10450578
Sajt: bio sf.co.yu


Profil

icon Re: Kako omogućiti LDAP pristup AD-u preko SSL-a?13.05.2006. u 09:31
Ah, ovde pise da moras da iskoristis seertifikat napravljen na win2k3 ad-u:
http://docs.sun.com/source/819...ettingstarted/secure_ldap.html
Citat:

Microsoft Active Directory will only accept secure connections from servers that have a valid client certificate that has been signed using the Certificate Services on a Windows 2000/2003 Server. You must do this in addition to importing the root certificate, as described above
...


Novell isto pominje nekakvu konfiguraciju sa win2k3, koliko sam shvatio ssl nije po defaultu omogucen na win2k3 ad. MOzda ti uopste i ne radi ssl na ad? Zato nece da se zakaci? POgledaj malo log fajlove ldap-a sta javlja...
http://www.novell.com/coolsolutions/feature/16552.html
13.05.2006. u 09:31 

random
Vladimir Vrzić
Senior Software Engineer, Vast.com
Stari Cerak

Tehnički konsultant
Član broj: 85
Poruke: 3855
*.eunet.yu.

Sajt: www.last.fm/user/vrza


Profil

icon Re: Kako omogućiti LDAP pristup AD-u preko SSL-a?13.05.2006. u 13:08
Mislim da je problem na još osnovnijem nivou. C:\>telnet ad-server 636 sa Windows mašine ostvari konekciju, dok $ telnet ad-server 636 sa Unix mašine biva prekinut od strane servera neposredno po uspostavljanju, znači pre nego što dođe do bilo kakve razmene ključeva i bilo kakvih podataka.

Ako nekom nešto znači, LDAP klijent aplikacija je Sun ISW.

[Ovu poruku je menjao random dana 13.05.2006. u 14:25 GMT+1]
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
13.05.2006. u 13:08 

Jbyn4e
Admin/Developer, Yunix
Zrenjanin - Beograd

Član broj: 422
Poruke: 3859
195.252.126.*

ICQ: 10450578
Sajt: bio sf.co.yu


Profil

icon Re: Kako omogućiti LDAP pristup AD-u preko SSL-a?15.05.2006. u 08:14
Pazi, stvarno nisam radio sa sun-om, niti sa ldap-om,ja sam to povezivao sa winbind-om i kerberos-om, ali ne preko ssl-a.
Na netu imas nacin da testiras sta vidi openldap server preko ssl-a
http://www.connexitor.com/foru...d6f222ec30f39340b8d12d0decc2ce
Ovde isto pominju ldaps:// protokol
http://gentoo-wiki.com/HOWTO_fit_Linux_into_Active_Directory

Zao mi je, ali ne mogu vise da ti pomognem...
Doduse, pada mi na pramet - da li si se povezao sa AD-om preko kinit, posto pretpostavljam da si sa windows masine probao sa ulogovanim korisnikom sa AD-a, a sa sun-a nisi inicijalizovao sa kinit, i onda on nece da te pusti jer sam negde video da NE dopusta anonymous povezivanje na SSL AD (ubij me ako znam gde sam to video...). Probaj da se ulogujes na windows masini kao lokalni user, pa probaj da uradis telnet. Ako nece, onda je to slucaj... (barem tako mislim) i verovatno ne dodje uopste do konktaktiranja KDC servera (ili kako vec da se izrazim, te stvari su mi relativno nove...)
15.05.2006. u 08:14 

random
Vladimir Vrzić
Senior Software Engineer, Vast.com
Stari Cerak

Tehnički konsultant
Član broj: 85
Poruke: 3855
*.fpn.bg.ac.yu.

Sajt: www.last.fm/user/vrza


Profil

icon Re: Kako omogućiti LDAP pristup AD-u preko SSL-a?15.05.2006. u 15:04
Hoće i sa lokalnog naloga na istoj mašini, ali neće ako bootujem drugi OS (Solaris) na istoj mašini pa probam iz njega.
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
15.05.2006. u 15:04 

[es] :: Windows mreže :: Kako omogućiti LDAP pristup AD-u preko SSL-a?

[ Pregleda: 768 | Odgovora: 4 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.