Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako omogućiti LDAP pristup AD-u preko SSL-a?

[es] :: Windows mreže :: Kako omogućiti LDAP pristup AD-u preko SSL-a?

[ Pregleda: 2932 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

random
Vladimir Vrzić
Beograd

Član broj: 85
Poruke: 3866
*.eunet.yu.

Sajt: www.last.fm/user/vrza


+4 Profil

icon Kako omogućiti LDAP pristup AD-u preko SSL-a?12.05.2006. u 23:39 - pre 218 meseci
Windows 2003 server vrti directory servis. Potrebno je da Solaris server čita neke podatke iz direktorijuma preko LDAP-a. Međutim, dok je pristup preko porta 389 (plain-text LDAP) moguć sa bilo kog klijenta, konekcije sa Solarisa preko porta 636 Windows prekida odmah po uspostavljanju -- čini mi se da je kriterijum taj da klijent nije u AD domenu. U čemu je problem? Kako da omogućim Unix serveru pristup AD-u preko porta 636?
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.vdial.verat.net.



+257 Profil

icon Re: Kako omogućiti LDAP pristup AD-u preko SSL-a?13.05.2006. u 09:31 - pre 218 meseci
Ah, ovde pise da moras da iskoristis seertifikat napravljen na win2k3 ad-u:
http://docs.sun.com/source/819...ettingstarted/secure_ldap.html
Citat:

Microsoft Active Directory will only accept secure connections from servers that have a valid client certificate that has been signed using the Certificate Services on a Windows 2000/2003 Server. You must do this in addition to importing the root certificate, as described above
...


Novell isto pominje nekakvu konfiguraciju sa win2k3, koliko sam shvatio ssl nije po defaultu omogucen na win2k3 ad. MOzda ti uopste i ne radi ssl na ad? Zato nece da se zakaci? POgledaj malo log fajlove ldap-a sta javlja...
http://www.novell.com/coolsolutions/feature/16552.html

Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

random
Vladimir Vrzić
Beograd

Član broj: 85
Poruke: 3866
*.eunet.yu.

Sajt: www.last.fm/user/vrza


+4 Profil

icon Re: Kako omogućiti LDAP pristup AD-u preko SSL-a?13.05.2006. u 13:08 - pre 218 meseci
Mislim da je problem na još osnovnijem nivou. C:\>telnet ad-server 636 sa Windows mašine ostvari konekciju, dok $ telnet ad-server 636 sa Unix mašine biva prekinut od strane servera neposredno po uspostavljanju, znači pre nego što dođe do bilo kakve razmene ključeva i bilo kakvih podataka.

Ako nekom nešto znači, LDAP klijent aplikacija je Sun ISW.

[Ovu poruku je menjao random dana 13.05.2006. u 14:25 GMT+1]
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
195.252.126.*



+257 Profil

icon Re: Kako omogućiti LDAP pristup AD-u preko SSL-a?15.05.2006. u 08:14 - pre 218 meseci
Pazi, stvarno nisam radio sa sun-om, niti sa ldap-om,ja sam to povezivao sa winbind-om i kerberos-om, ali ne preko ssl-a.
Na netu imas nacin da testiras sta vidi openldap server preko ssl-a
http://www.connexitor.com/foru...d6f222ec30f39340b8d12d0decc2ce
Ovde isto pominju ldaps:// protokol
http://gentoo-wiki.com/HOWTO_fit_Linux_into_Active_Directory

Zao mi je, ali ne mogu vise da ti pomognem...
Doduse, pada mi na pramet - da li si se povezao sa AD-om preko kinit, posto pretpostavljam da si sa windows masine probao sa ulogovanim korisnikom sa AD-a, a sa sun-a nisi inicijalizovao sa kinit, i onda on nece da te pusti jer sam negde video da NE dopusta anonymous povezivanje na SSL AD (ubij me ako znam gde sam to video...). Probaj da se ulogujes na windows masini kao lokalni user, pa probaj da uradis telnet. Ako nece, onda je to slucaj... (barem tako mislim) i verovatno ne dodje uopste do konktaktiranja KDC servera (ili kako vec da se izrazim, te stvari su mi relativno nove...)
Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

random
Vladimir Vrzić
Beograd

Član broj: 85
Poruke: 3866
*.fpn.bg.ac.yu.

Sajt: www.last.fm/user/vrza


+4 Profil

icon Re: Kako omogućiti LDAP pristup AD-u preko SSL-a?15.05.2006. u 15:04 - pre 218 meseci
Hoće i sa lokalnog naloga na istoj mašini, ali neće ako bootujem drugi OS (Solaris) na istoj mašini pa probam iz njega.
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
 
Odgovor na temu

[es] :: Windows mreže :: Kako omogućiti LDAP pristup AD-u preko SSL-a?

[ Pregleda: 2932 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.