Nochmal AD2008

Hilfe zu Znuny Problemen aller Art
Locked
boris
Znuny wizard
Posts: 554
Joined: 22 Feb 2010, 18:27
Znuny Version: 3.0.4

Nochmal AD2008

Post by boris »

Hi,

so langsam kommen wir der Sache näher.
Wir haben es in zwei verschiednen Domänen, bzw. mit zwei verschiedenen ADs ausprobiert. In der 2003er Domäne geht es ohne Probleme. In der 2008er nicht.

Mit dem hier haben wir getest ob man überhaupt auf LDAP zugreifen kann

Code: Select all

<?php
    $ad = ldap_connect(ADServer.Domäne.local");
    ldap_set_option($ad, LDAP_OPT_PROTOCOL_VERSION, 3);
    ldap_set_option($ad, LDAP_OPT_REFERRALS, 0);
    $bd = ldap_bind($ad,"otrsldap@domäne.local","Passwort123")
        or die("Konnte nicht an AD binden!");
    $result = ldap_search($ad, "OU=Users,DC=domäne,DC=local", "(CN=*)");
    $entries = ldap_get_entries($ad, $result);
    echo "Anzahl der eingetragenen CN: " . $entries["count"] . "<br /><br /><b>Liste der CN:</b><br />";
    for ($i=0; $i < $entries["count"]; $i++)
    {
        echo $entries[$i]["displayname"][0]."<br />";
    }
    ldap_unbind($ad);
?>
Wie gesagt in 2003 gehts ohne Probleme und in 2008 kommt dann "Konnte nicht an AD binden"!

Gibt es in 2008 irgendeine Security Einstellung die wir anpassen müssen?
Hat einer ne Idee?
Produktiv:
OTRS 3.1.7
CentOS 6.3
Apache2/MySQL

Test:
OTRS 3.1.7
CentOS 6.3
Apache2/MySQL
garwen
Znuny expert
Posts: 260
Joined: 03 Feb 2009, 16:51
Znuny Version: 2.4.7

Re: Nochmal AD2008

Post by garwen »

Da gibt es einen Artikel im TechNet, der auf Bind Probleme mit Windows 2008 hinweist. Vielleicht ist das ein Hinweis in die Richtung ?
http://support.microsoft.com/kb/980596/de

Gibt noch mehr Artikel bezüglich Win2008 und LDAP. Musst Dich vielleicht mal ein wenig durch's TechNet lesen.
MfG
~Fredy

Produktiv: OTRS 3.0.11/ openSUSE 11.4 / Apache2, MySQL5 / Exchange 2010
boris
Znuny wizard
Posts: 554
Joined: 22 Feb 2010, 18:27
Znuny Version: 3.0.4

Re: Nochmal AD2008

Post by boris »

Danke! Wer ich mal in der Testumgebung testen.

Ich hab eben mal hier in dem Forum ein bißchen rumgestöbert. Hat es schonmal jemand mit 2008er AD zum laufen bekommen?
Produktiv:
OTRS 3.1.7
CentOS 6.3
Apache2/MySQL

Test:
OTRS 3.1.7
CentOS 6.3
Apache2/MySQL
boris
Znuny wizard
Posts: 554
Joined: 22 Feb 2010, 18:27
Znuny Version: 3.0.4

Re: Nochmal AD2008

Post by boris »

Kaum macht mans richtig und schon gehts:-)
Produktiv:
OTRS 3.1.7
CentOS 6.3
Apache2/MySQL

Test:
OTRS 3.1.7
CentOS 6.3
Apache2/MySQL
mh254
Znuny newbie
Posts: 37
Joined: 03 Mar 2010, 12:00
Znuny Version: 3.1.1
Real Name: Markus Hoffmann
Location: Helmbrechts

Re: Nochmal AD2008

Post by mh254 »

Darf man auch erfahren, an was es jetzt gelegen hat?
Produktiv:
OTRS: 3.1.11
OS: Ubuntu Server 12.04
Apache2/MySQL 5
Test:
OTRS: 3.1.1
OS: Ubuntu Server 12.04
Apache2/MySQL 5
boris
Znuny wizard
Posts: 554
Joined: 22 Feb 2010, 18:27
Znuny Version: 3.0.4

Re: Nochmal AD2008

Post by boris »

An mehreren Dingen.
Einmal an falschen Daten in der Config.
Beispielsweise SearchUser..der ist jetzt bei mir "user@domäne.local".
Da ahtten wir anfangs auch eine DN drinstehen.
Und zum anderen einfach am Verständnis bei mir... als ich mal gerafft hat dass es nur eine Authentifizierung ist (wie der Name ja auch sagt) gings langsam Schritt für Schritt weiter:-)

Letztendlich waren es aber hauptsächlich falsche Daten in der Config.
Produktiv:
OTRS 3.1.7
CentOS 6.3
Apache2/MySQL

Test:
OTRS 3.1.7
CentOS 6.3
Apache2/MySQL
Locked