ldap Zugriff auf ADS

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

ldap Zugriff auf ADS

Beitrag von Bert » 03.08.2004 15:20:35

Hallo,

ist zwar nicht speziell ein Debianforum, aber vielleicht hat ja jemand eine zündende Idee. Ich bin hier gerade beim Aufbau eines Jabberservers für die Firma. Leider liegen die Benutzaccounts hier in einem MS Active Directory Service. Und will der Zugriff auf dieses nicht gelingen. Ich dachte als Test sollte erstmal der Zugriff per ldapsearch gehen, dann kann ich mich daran machen den Jaberd entsprechend einzurichten.

Leider klappt schon der Zugriff mit ldapsearch nicht. OpenLdap ist ohne Kerberos kompiliert. Ist das eventuell das Problem?

Code: Alles auswählen

ldapsearch -a always -b "cn=Users,dc=de, dc=domain,dc=com" -s sub -D "CN=bradke,dc=de,dc=domain,dc=com" -W -h ADSHost -p 389 -v -x "sAMAccountName" -LLL
ldap_init( rdsnt13, 389 )
Enter LDAP Password:
ldap_bind: Invalid credentials (49)
        additional info: 80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 525, v893
Das passwd hab ich richtig eingegeben. (Die realen Daten sehen etwas anders aus..)
Fragt sich nur, was er mir damit sagen will. Ich hab auch noch [1] entdeckt, das sieht eigentlich ganz gut aus. Leider bedarf das der Mitarbeit der Admins und das schein mal wieder zu dauern. Hat eventuell einer der geneigten Forumsleser bereits Erfahrungen mit diesem AD4Unix? gemacht?

[1] http://www.securityfocus.com/infocus/1563

Danke im Vorraus, Bert
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 05.08.2004 11:02:50

Schei.... MS. Können die nicht mal was Standardkonform machen? Grummel.

Nach mehreren Stunden suchen und lesen im Internet bin ich dann von der Idee abgekommen. Nur aus Spaß mal den Zugriff auf unser 2. LDAP (Ein Oracle Internet Directory == OID) gemacht und es lief auf Anhieb. Da dort leztzlich auch alle Benutzerdaten liegen, wird jetzt dieses verwendet. Mist. Ich hatte 2-3h Stunden für die Einrichtung des Jabberservers geplant. Ohne die Stolpersteine von MS hätte das auch hingehauen...

Gruß, ein MS noch weiniger mögender Bert.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Antworten