faq обучение настройка
Текущее время: Вс авг 17, 2025 01:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пн июл 26, 2010 13:48 
Не в сети

Зарегистрирован: Пн июл 26, 2010 13:45
Сообщений: 6
Прошу либо ткните в мануал или подскажите как сделать экспорт данных из AD в железяку и чтобы аунтентификация проходила прозрачно

...и можно ли считать трафф по именнам ? и как ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 16:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
После настройки авторизации, DFL начинает выдавать имена авторизованных пользователей и они могут учитываться.

Пример подключения к LDAP есть в мануале и на сайте (там через Radius).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 27, 2010 07:36 
Не в сети

Зарегистрирован: Пн июл 26, 2010 13:45
Сообщений: 6
danilovav писал(а):
После настройки авторизации, DFL начинает выдавать имена авторизованных пользователей и они могут учитываться.

Выдавать где ?

danilovav писал(а):
Пример подключения к LDAP есть в мануале и на сайте (там через Radius).

Ну во первых в руководстве я нашёл только при подключении VPN обращение к LDAP и то из консоли.
Во вторых RAdius это не вариант


Хотелось бы простоту. Можно увидеть мануал или подсказку, которые помогут просто через web-морду настроить подключение к 2008r2 контроллеру и оттудава возьмёт все данные и пример настройки аутентификации пользователей прозрачно.... чтобы пользователь вошёл в компьютер и ничего ни в html форме ни где не регился больше... зарание спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 27, 2010 08:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
Выдавать где ?

В syslog

Цитата:
Хотелось бы простоту. Можно увидеть мануал или подсказку, которые помогут просто через web-морду настроить подключение к 2008r2 контроллеру и оттудава возьмёт все данные и пример настройки аутентификации пользователей прозрачно.... чтобы пользователь вошёл в компьютер и ничего ни в html форме ни где не регился больше... зарание спасибо

Я такого мануала не видел
Все есть в веб-интерфейсе, описание LDAP есть в мануале 2.26 - 8.2.4. External LDAP Servers, там описаны принципы авторизации, они подходят как для VPN, так и для авторизации для выхода в интернет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 27, 2010 09:04 
Не в сети

Зарегистрирован: Пн июл 26, 2010 13:45
Сообщений: 6
danilovav писал(а):
Я такого мануала не видел
Все есть в веб-интерфейсе, описание LDAP есть в мануале 2.26 - 8.2.4. External LDAP Servers, там описаны принципы авторизации, они подходят как для VPN, так и для авторизации для выхода в интернет

Хорошо буду по немногу что не очень понятно ...так как на инглише не доконца всё понятно

Name Attribute (Атрибут имени) - что вписывать ?
Retrieve Group Membership (Находить участников группы) - галочка - ?
Membership Attribute: (Атрибуты участников группы) - что вписывать ?

Base Object(Основной объект) - что вписывать ? я так подозреваю CN,DC,DC .... тут же сразу вопрос можно ли вписать по руски CN например CN='Пользователи'

Optional (Опционально)
Password Attribute (Атрибут пароля) - что вписывать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 27, 2010 09:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Мануал 2.26, раздел 8.2.4. External LDAP Servers, страница 315
Цитата:
• Name Attribute
The name of the field in the LDAP server containing the username. The default value is uid. This should be set to samaccountname if using Active Directory.
• Retrieve Group Membership
If this option is enabled, group memberships will be received from the database. The Membership Attribute field is enabled if the box is checked.
• Membership Attribute
The name of the field in the LDAP server containing the membership information. The default value for this field is memberOf. This field is enabled if Retrieve Group Membership is enabled.
...
• Base Object
Defines where in the LDAP server tree search for user accounts shall begin.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 173


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB