Форум программистов, компьютерный форум, киберфорум
HCL Notes: Администрирование
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
0 / 0 / 0
Регистрация: 03.07.2019
Сообщений: 3
1

Как подключиться к LDAP?

03.07.2019, 08:14. Просмотров 1334. Ответов 6
Метки нет (Все метки)

Здравствуйте!

Помогите пож-та новичку. У меня задача с виду простая: нужно настроить на Зимбре сбор данных для адресной книги с Лотусовского LDAP. Но, администратор, который ставил Лотус, уволился. А я не знаю, как подключаться к этому LDAP
По факту у меня есть: IBM Notes 9.0.1 + я имею доменного админа и, соответсвенного, админ на сервере, где установлен Notes.
Подскажите пож-та как подключиться к LDAP, какую строку подключения указывать? Как завести отдельного пользователя в LDAP для сбора данных в Адресную книгу? (не под админом же это делать?)

Буду благодарен за любую информацию

PS. времени на RTFM совсем нету
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.07.2019, 08:14
Ответы с готовыми решениями:

Не удается подключиться к серверу ldap
Доброго дня. Изучаю ldap, перешёл к "практике") Накатил на VB убунту, там собственно поселил...

Ошибка при авторизации: Не удается подключиться к серверу LDAP
Здравствуйте. Могла ли я сама спровоцировать эту ошибку. Например, а деинсталлировала компонент...

как заблокировать пользовалей Ldap
У нас есть система на websphere, domino используется как ldap как теперь в ldap заблокировать...

Как ввести данные в LDAP?
одна программа просит ввести данные в таком формате Subject DN: CN=AdminCA1,O=EJBCA Sample,C=SE у...

6
273 / 63 / 31
Регистрация: 02.02.2013
Сообщений: 255
04.07.2019, 01:41 2
Если на сервере Domino уже запущена задача LDAP, то для клиентов LDAP будет доступен на стандартном TCP-порту 389.
для подключения и получения нужной информации можно использовать стандартную утилиту командой строки ldapsearch
0
0 / 0 / 0
Регистрация: 03.07.2019
Сообщений: 3
04.07.2019, 08:16  [ТС] 3
Alex, спасибо за отклик!

Да, речь идет про ldapsearch: мне нужно удаленно с помощью ldapsearch забирать данные с LDAP Лотуса.
Вот, собственно, и вопрос: как подключиться с соседнего линукса? Какой указывать binddn? Как узнать, какой dn у админа? Как звести отдельного локального пользователя в LDAP с ограниченными правами (только для выборки данных для Адресной книги Зимбры)

PS. С OpenLDAP я умею работать, как это делается там я знаю
0
273 / 63 / 31
Регистрация: 02.02.2013
Сообщений: 255
04.07.2019, 10:08 4
Относительно какие какие значения указывать для ключей - все зависит от названия вашего домена и вашиз подразделений. Но даже не зная этого - это можно получить опытным путем запросив с помощью ldapsearch сначала весь список и в результатах будут указана значения для всех параметров. В зависимости от настроек вашего ldap подключиться можно либо анонимно либо только с авторизацией. Например:

Выполнить поиск всех записей в БД. При выполнении команды непосредственно на сервере LDAP происходит Анонимное подключение к локальному порту 389.
Bash
1
ldapsearch -x -s base '(objectclass=*)'
Авторизованное подключение к указанному хосту (localhost) под указанной учетной записью (root). Пароль водится интерактивно.
Bash
1
ldapsearch -x -H ldap://localhost:389 -D cn=root,dc=home,dc=local -W
Поиск подразделения Peoples в домене home.local на локальном LDAP-сервере.
Bash
1
ldapsearch -D "cn=root,dc=home,dc=local" -W -b 'dc=home,dc=local' '(ou=Peoples)' -h localhost
Поиск пользователя в LDAP по адресу эл.почты.
Bash
1
ldapsearch -W -x -D cn=root,dc=home,dc=local -b "dc=home,dc=local" "(mail=sasha@home.local)"
Пример поиска записи по полю cn.
Bash
1
ldapsearch -W -x -D cn=root,dc=home,dc=local -b "dc=home,dc=local" "(cn=Ivanov)"
Относительно добавления записей через ldap - тут не знаю точно. Надо смотреть Возможно не получиться. Либо попробовать использовать команду:
Bash
1
ldapadd
Пример добавление в LDAP - пользователя по данным описания из файла sasha.ldif.
Bash
1
ldapadd -f /etc/openldap/sasha.ldif -x -D cn=root,dc=home,dc=local -W
Но относительно добавления не уверен. может быть так и не пройдет. Может лучше добавлять пользователей напрямую в domino Directory с помошью notes-клиента?
0
0 / 0 / 0
Регистрация: 03.07.2019
Сообщений: 3
04.07.2019, 12:47  [ТС] 5
Я нашел в файле notes.ini строки:

Domain=Xxx
Admin=CN=SYSTEM/O=Xxx

Я правильно понимаю, что это и есть rootdn (в терминах OpenLDAP) ?

Т.е. мне, чтобы под админом запустить поиск нужно сделать так:

ldapsearch.exe -h 192.168.1.9 -D "CN=SYSTEM/O=Xxx" -w password "filter here"

Праильно?

А если я не знаю пароль пользователя CN=SYSTEM/O=Xxx ?
Но при этом я имею полный доступ к самому серверу Notes (но, я там другие команды, кроме ldapsearch.exe боюсь запускать)

Спасибо
0
273 / 63 / 31
Регистрация: 02.02.2013
Сообщений: 255
04.07.2019, 12:54 6
ldapsearch можно любые параметры укакзывать даже под админом и даже неаправльтные - ничего не испортишь т.к. эта утилита работает тоткло в режиме чтения.

отсноительно что указывать я же написал выще

Выполни
Bash
1
ldapsearch -x -s base '(objectclass=*)'
и все сам увидищь что указывать. Немного просто просмотреть. вывод сис танет ясно.

У тебя нужно указывать :
Bash
1
-b "dc=SYSTEM,dc=O"
0
273 / 63 / 31
Регистрация: 02.02.2013
Сообщений: 255
05.07.2019, 01:08 7
сорри ошибся

Bash
1
-b "dc=SYSTEM,dc=Xxx"
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
05.07.2019, 01:08

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Как наглядно показать работу ldap?
Доброго времени суток, делаю курсовой проект на тему ldap. И хочется наглядно показать его работу!...

Как настроить адресную книгу через LDAP?
Есть машина с Ubuntu 12.04 не включенная в домен и сеть с доменной структурой. Так же в сети есть...

Как с LDAP отправить запрос на MYSQL в виртуальных системах?
Всем доброго времени суток. Есть задача поднять на 4-х виртуалках линукс на одном поставить роутер...

Не могу подключиться к сети Wfi МГТС Gpon. Пишет что винда не может подключиться
Скрины


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.