faq обучение настройка
Текущее время: Пн авг 18, 2025 19:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1600 и Active Directory (win2003)
СообщениеДобавлено: Вс янв 23, 2011 14:49 
Не в сети

Зарегистрирован: Пн фев 11, 2008 01:11
Сообщений: 54
Откуда: Пенза
Добрый день!
Пытаюсь настроить авторизацию пользователей по доменным учётным данным и что то не получается

Описание:
На DFL-1600 в External User Databases создаю LDAP-сервер с параметрами:
Код:
Name: DOMAIN_AD
IP Address: <ip-адрес контроллера домена>
Port: 389
Timeout: 5
Name Attribute: sAMAccountName
Retrieve Group Membership - галочка стоит
Membership Attribute: PPTP
Use Domain Name: Dont Use

Base Object: DC=domain,DC=local
Administrator Account: PENZA\dfl1600 (данный пользователь включён в группу администраторы домена)
Password: <пароль пользователя dfl1600>
Confirm Password: <пароль пользователя dfl1600>
Domain Name: пусто

Password Attribute: userPassword


Далее в PPTP/L2TP Servers создаю PPTP сервер. Потом в User Authentication Rules добавляю правило авторизации для этого интерфейса. В Authentication agent указываю PPP, в Authentication Source - LDAP, а на вкладке Authentication Options добавляю LDAP-сервер, созданный ранее. Сохраняюсь.

На компьютере создаю стандартное VPN подключение. Пытаюсь подключиться с логином и паролем учённой записи из домена (включена в группу PPTP). Мне выдаётся сообщение, что доступ запрещён, такое имя пользователя или пароль недопустимы в этом домене (ошибка 691).
Смотрю на контроллере домена в Журнале безопасности вход пользователя dfl1600 есть


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600 и Active Directory (win2003)
СообщениеДобавлено: Вт сен 06, 2011 12:08 
Не в сети

Зарегистрирован: Вт сен 06, 2011 12:03
Сообщений: 2
То же самое и с DFL-210!
Пытаюсь сделать авторизацию pptp пользователей в AD. При авторизации в логах АД-сервера видны success audit записи для попыток логина, но пользователю выдаётся ошибка 691.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 310


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB