GLPI синхронизация пользователей из АД

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
glb_ussr
мл. сержант
Сообщения: 110
Зарегистрирован: 2010-05-13 7:45:38

GLPI синхронизация пользователей из АД

Непрочитанное сообщение glb_ussr » 2013-01-16 8:51:49

Всем привет.
Имеем GLPI из портов GLPI 0.83.5, с модулем imap ldap
Настроена Аутентификация, каталоги LDAP.
делаю так Домой >Администрирование >Пользователи > Каталоги LDAP...>Импорт новых пользователей жму поиск, в ответ "Не найдено пользователей для импорта"

Изображение
Изображение
Изображение


тест подключения проходит успешно.

Код: Выделить всё

Информация о системе, установке и конфигурации
 
GLPI  0.83.5 ( => /usr/local/www/glpi)
Домой >Настройки >Общие>Информация о системе

Код: Выделить всё

Operating system : FreeBSD etrogv 8.2-RELEASE FreeBSD 8.2-RELEASE #1: Fri Aug  5 10:59:58 NOVST 2011    
	bob1@etrogv:/usr/src/sys/i386/compile/eagFWopenNew i386
PHP 5.3.19 (... imap, json, ldap,.... )
Setup: memory_limit="128M" max_execution_time="30" safe_mode="" session.save_handler="files" post_max_size="20M"
	upload_max_filesize="60M" 
Software: Apache/2.2.23 (FreeBSD) DAV/2 PHP/5.3.19 with Suhosin-Patch mod_perl/2.0.7 Perl/v5.12.4 ()
	Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.97 Safari/537.11
MySQL: 5.5.13 (glpi@localhost/glpi_2013)

../config : OK
../files : OK
../files/_dumps : OK
../files/_sessions : OK
../files/_cron : OK
../files/_cache/ : OK
../files/_graphs : OK
../files/_log : OK

Код: Выделить всё

LDAP directories
 
Server: '192.168.100.1', Port (default=389): '389', Basedn: 'DC=electroagregat,DC=local', Connection filter: None, rootdn (for
		non anonymous binds): 'CN=ldap,CN=Users,DC=electroagregat,DC=local', Use TLS: '0'
куда копать ?! в интернете много статей как это сделать, но они все про старые версии GLPI, интерфесы разные у них.
делал по офф сайту, по wiki... самое обидное, что первый раз когда поставил, пользователи нормально отобразились, потом решил, за каким то хером, php обновить, ну вот и обновил...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
glb_ussr
мл. сержант
Сообщения: 110
Зарегистрирован: 2010-05-13 7:45:38

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение glb_ussr » 2013-01-16 9:20:52

а вот и ответ ...
Изображение

куда ж я смотрел то...

marazmatik
проходил мимо
Сообщения: 1
Зарегистрирован: 2012-12-10 15:45:54

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение marazmatik » 2013-03-12 12:52:59

На вкладке главное
"Сервер :" = ldap://адрес
"Поле имени пользователя " должно быть = samaccountname
"rootDN (пользователь для подключения) :" = имя пользователя из AD
"Пароль (пользователь для подключения) :" = пароль этого пользователя
"Фильтр соединений :" = (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))

Аватара пользователя
vlymar
проходил мимо
Сообщения: 8
Зарегистрирован: 2011-11-15 9:02:09
Откуда: Ukraine
Контактная информация:

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение vlymar » 2013-09-06 9:52:14

Спасибо тебе человек, помогло. :smile:

Гость
проходил мимо

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение Гость » 2014-02-11 1:45:40

а мне не помогло. Тест проходит, а вот искать пользователей для импорта не ищет. Все как у топикстартера. Из креслом лдапсрач С такими же настройкими ищет.

Гость
проходил мимо

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение Гость » 2014-02-11 9:21:50

Гость писал(а):а мне не помогло. Тест проходит, а вот искать пользователей для импорта не ищет. Все как у топикстартера. Из креслом лдапсрач С такими же настройкими ищет.
из консоли*
настройки в точности такие:
marazmatik писал(а):На вкладке главное
"Сервер :" = ldap://адрес
"Поле имени пользователя " должно быть = samaccountname
"rootDN (пользователь для подключения) :" = имя пользователя из AD
"Пароль (пользователь для подключения) :" = пароль этого пользователя
"Фильтр соединений :" = (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
в качестве имени пользователя пробовал и полный DN, и user@domain и domain\user

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение FreeBSP » 2014-02-20 22:40:56

ап!
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение kharkov_max » 2014-02-23 18:46:28

FreeBSP писал(а):ап!
Просто в консоли и без фильтра отбирает юхзеров ?

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение FreeBSP » 2014-02-24 6:34:01

сегодня днем попробую. без филтра не пробовал, но с фильтром - отбирает
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение kharkov_max » 2014-02-24 11:02:10

FreeBSP писал(а):сегодня днем попробую. без филтра не пробовал, но с фильтром - отбирает
Если с фильтром отбирает, то без фильтра нет смысла проверять, т.е. все будет работать.
А может удалить подключение к Ldap и сделать все заново, без копипаста ...
Есть подозрение что где то вы буквой ошиблись ...

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение kharkov_max » 2014-02-24 11:06:55

Кстати покажи с чем собран php и apache

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение kharkov_max » 2014-02-24 11:08:51

У меня настройки как у marazmatik и все работает, правда вместо IP AD указано доменное имя домена (у меня же несколько серверов AD, вдург на одном будут технические работы ...)

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение FreeBSP » 2014-02-24 17:34:25

брррр
создал по новой второе подключение к лдап - нашел пользователей.
поискал второй раз - не нашел
удалил все, создал новое подключение - опять не ищет
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: GLPI синхронизация пользователей из АД

Непрочитанное сообщение kharkov_max » 2014-02-24 17:56:40

FreeBSP писал(а):брррр
создал по новой второе подключение к лдап - нашел пользователей.
поискал второй раз - не нашел
удалил все, создал новое подключение - опять не ищет
Была как то подобная хрень, похожая....

Было 2 DC и один сервис через раз из LDAP вытягивал юзерей, при чем без явной закономерности.
В тот момент АД не я рулил, и был уверен что там все хорошо, а оказалось не хорошо.
Как то были проблемы и DC перестали синхронизироваться, а мой сервис работал то с одним DC то с другим, на одном юзеры которые мне нужны были, а на другом нет. Когда я это обнаружил, мату не было предела ....

Попробуйте все же по IP указать сервер, ну и если DC несколько то проверте каждый по очереди ... Мало ли !!!!
Ну и скрин настроек покажите.

alexq2
проходил мимо
Сообщения: 1
Зарегистрирован: 2015-02-18 10:55:29

GLPI синхронизация пользователей из АД

Непрочитанное сообщение alexq2 » 2015-02-18 11:14:36

Ребята, подскажите. Синхронизацию с АД настроил. Тест коннект проходит, импорт пользователей проходит. Но залогиниться не получается " неправильное имя пользователя или пароль".

Lokich
проходил мимо
Сообщения: 1
Зарегистрирован: 2015-07-06 15:22:36

GLPI синхронизация пользователей из АД

Непрочитанное сообщение Lokich » 2015-07-06 15:39:07

В этой теме все еще можно писать вопросы?
У меня было подключение и все работало, но сегодня с утра просто перестал подключаться к ЛДАП. При этом всякие Softerra LDAP Browser 4.5 (64-bit) подключаются нормально, из консоли Дебиана ldapsearch -x -D 'CN=Г**в С*** О***,OU=VPN,DC=e***,DC=local' -W выдает все данные. Незнаю пока даже в каком направлении копать.

bm_rec
проходил мимо

GLPI синхронизация пользователей из АД

Непрочитанное сообщение bm_rec » 2015-09-17 11:45:44

Привет.
В версии 0.85.4 получилось импортировать с такими настройками:
Сервер: ldap://192.168.0.1
Фильтр соединений не обязательно (в моём случае) или (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
База поиска(BaseDN): OU=Moscow,DC=FIRMA
rootDN (пользователь для подключения): CN=Ivanov Dmitry,OU=Moscow,DC=FIRMA
Поле имени пользователя: sn