Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Kerio Connect aka Kerio MailServer - мэйл сервер для Windows, Linux и MacOS. Встроенный антивирус Sophos (возможность прикрутить другой антивирус  с помощью сторонних плагинов(ClamAV, DR.Web), SPAM фильтр, Secure: POP, IMAP, LDAP, WebMail, etc...


Текущая версия: Kerio Connect 9.4.2 Released on: August 9, 2022
Загрузить продукт | История релизов


Ссылки по теме:
------------------
Инструкция по эксплуатации KMS 6.x - русский перевод (chm)
Он-лайн документация KMS 6.0 сторонний перевод
FAQ составлен по материалам форума Windows FAQ - Форум - Kerio MailServer v5 (стр.1-83)
Подключаем ClamAV к Kerio Connect до v.8 в качестве сервиса.
Компилируем собственный плагин для подключения ClamAV к Kerio Connect v.8 и более новых
------------------
Вопросы и ответы (FAQ) собранные на форуме ruboard
смежная тема в варезнике

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:57 13-07-2008 | Исправлено: merdiff, 07:46 02-10-2022
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, неужели ни кто не может подсказать, как найти причину почему Линуксовый Керио не аутентифицирует пользователей через AD?
Сам то список пользователей из AD он показывает. А, вот при проверке логина пароля выдает ошибку. (
Такое ошушение, что у этого почтаря вообще криво идет аутентификация по LDAP.
 
Добавлено:
Вопрос выше снят.
Нашел ответ:

Цитата:
   Q:Когда делаешь импорт юзеров из ActiveDirectory и соответственно используешь NT аутентификацию при логине пользователя на KMS, то KMS отвечает, что неправильный пароль для пользователя. Когда ставишь использовать для аутентификации внутренную базу сервера, то все OK.
     A: В настройках домена, на вкладке Advanced, есть поле, где нужно указать имя домена, который будет использоваться для аутентификации и все OK.
     A:Если KMS установлен на *nix системах, авторизация из AD работать не будет. Это фича, ответ получен с офф. форума Kerio.  

разочаровал меня что-то Kerio ((((

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 14:32 23-09-2013
ildar

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Часть писем в общедоступных папках Kerio Connect стали показываться с неверной датой получения:
Дата - 2012 год, получено - 2013 год.
Переиндексация не помогла.
Как можно исправить даты получения?
 
 

Всего записей: 354 | Зарегистр. 05-02-2003 | Отправлено: 15:06 23-09-2013 | Исправлено: ildar, 15:15 23-09-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent

Цитата:
  A:Если KMS установлен на *nix системах, авторизация из AD работать не будет. Это фича, ответ получен с офф. форума Kerio.  

 
что за галиматья?
 
документацию вообще читать не желаем? hxxp://manuals.kerio.com/connect/adminguide/en/sect-krblin.html
 
Добавлено:
туда же как добавка hxxp://manuals.kerio.com/connect/adminguide/en/chap-kerberos.html

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:50 23-09-2013
maneteren

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
Мне кажется вопрос про авторизацию неверно сформулирован. Она, конечно, работает, но логин и пароль нужно вводить в outlook connector вручную, тогда как в windows версии определяет пользователя автоматически.  

Всего записей: 1 | Зарегистр. 25-08-2005 | Отправлено: 21:13 23-09-2013
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что за галиматья?  

взято из шапки http://forum.ru-board.com/topic.cgi?forum=8&topic=27990&start=0&limit=1&m=1#1

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 07:50 24-09-2013
AdmDiks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по работе с виртуальной машиной.
 
1. Неужели все кто этим пользуются хранят весь почтовый каталог прямо в виртуалке?
 
2. Кто нить пробовал организовать подключение общей папки на VBOX к этому Дебиану?

Всего записей: 148 | Зарегистр. 11-09-2008 | Отправлено: 08:31 24-09-2013
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос по работе с виртуальной машиной.
 
1. Неужели все кто этим пользуются хранят весь почтовый каталог прямо в виртуалке?
 
2. Кто нить пробовал организовать подключение общей папки на VBOX к этому Дебиану?

Пробовал! Кое-что получилось. Так, как я с линуксом на ВЫ, не смог найти через какого юзвера запускается Kerio-Connect в Debiane, чтобы удаленную папку по сети подключить с доступом для этого юзвера. Так, то папка подключалась автоматом, через SSH мог создавать и удалять папки/файлы там. А, вот уже сам Kerio возврашал ошибку, что нету доступа на запись. Может кто подкинет инфу как определить юзвера под которым запускается Kerio?
Если надо то могу в личку скинуть как я подключал удаленную папку с почтовой базой по сети.

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 11:43 24-09-2013 | Исправлено: tgkonvent, 11:45 24-09-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
maneteren
т.к. образом будем называть вещи своими именами, да конечно NTLM не отрабатывает, НО доменная аутентификация таким работает, но в ручном режиме.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:22 24-09-2013
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
т.к. образом будем называть вещи своими именами, да конечно NTLM не отрабатывает, НО доменная аутентификация таким работает, но в ручном режиме.  

У меня получилось запустить аутентификацию по Kerberos5. Пытаюсь прикрутить в krb5 по какой учетной записи и паролем он должен сам аутентифицироваться первоночально с AD. Иначе AD его не пускает

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 16:15 24-09-2013
AdmDiks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
Нее я не про сетевую папку говорю. А про общую папку с родительской ОС.
 
Я конечно на выходных попробую подключить отдельный винт к виртуалке.
 
Да и КТО НИТЬ знает какой файрвол блокирует порты на подключение извне???
 
На дебиане iptable не помогло или я что то не то сделал

Всего записей: 148 | Зарегистр. 11-09-2008 | Отправлено: 19:22 24-09-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdmDiks
с работой в аплансе конекта тебе сюда: hxxp://kb.kerio.com/784 раздел - General actions with the firewall settings
 
tgkonvent

Цитата:
Пытаюсь прикрутить в krb5 по какой учетной записи и паролем он должен сам аутентифицироваться первоночально с AD

 
боюсь смысла этих слов не уловил...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:35 25-09-2013
AdmDiks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Спасибо помогло
 
Теперь осталось решить проблему с монтажом общей, с родительской ubuntu, папки.
 
Добавлено:

Цитата:
Теперь осталось решить проблему с монтажом общей, с родительской ubuntu, папки.

 
Вопрос снят, все решает установка гостевой ОС с VBoxGuestAdditions.iso  
 
С одним небольшим НО. Керио должна грузиться последней.

Всего записей: 148 | Зарегистр. 11-09-2008 | Отправлено: 12:24 25-09-2013 | Исправлено: AdmDiks, 14:31 25-09-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdmDiks
на будущее, там обычный, полноценный дебиан, отталкиваться в планировании взаимодействия ПО надо именно от этой точки.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:24 25-09-2013
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помучался, я помучался и научил Kerio Connect Application дружить с Microsoft AD. А, точнее Debian Squeeze под которым работает наш Kerio. Что дает возможность авторизации пользователей по логину и паролю из AD.
Привожу все шаги действия, которые я предпринял!
 
1.    Перед запуском образа, увеличим размер виртуального диска до нужного размера под почтовые базы
 
2.    После установки сервера Kerio Connect Application и первоначальной его настройки – сеть, временная зона и т.п. Нажимаем Alt+F2, вводим логин (root) и пароль.
 
3.    Первым делом обновим репозитарий  
        sudo apt-get update
 
4.    Установим NTP пакет для синхронизации времени  
        sudo apt-get install ntp ntpdate
        Поскольку Kerberos должен синхронизироваться с контроллерами домена        настроим NTP. Для этого в командной строке введите  - vi /etc/ntp.conf
       И в конфигурационном файле найдите раздел по настройке серверов, например как указано ниже.
    # You do need to talk to an NTP server or two (or three).
    #server ntp.your-provider.example
    server domaincontroller1.example.local
    server server2.example.local
Указываем свои контроллеры домена в сети, где установлены службы времени.  
 
5.    Перезапускаем службу и протестируем ее.
    service ntp stop
    service ntp start
    invoke-rc.d ntp restart
    ntpq –p
 
Вы должны увидеть сервера  с которыми будет синхронизироваться данная служба.  
Если в поле reach есть хотя бы 2 единицы, то все в порядке. В противном случае нужно проверить список серверов в /etc/ntp.conf и сетевую конфигурацию сервера и конфигурацию сетевого фильтра.
Я еще настроил вот этот файлик /etc/defaults/rcS  
поставил UTC=no.
UTC=yes - ОС считает время BIOS по Гринвичу  и + часовой пояс
UTC=no, тогда ОС работает по времени биоса
Указал системе получать текущее время из биоса. Все равно часы на сервере Hyper-V синхронизируется с контроллером домена. В общем поступайте, кому как ндравиться.
 
6.    Для работы с доменной структурой на основе Windows, нам необходимы две службы -Kerberos, Samba. Установим их:
sudo aptitude install krb5-user samba
 
Настройку можете пропустить, это сделаем через изменение параметров конфигурационных файлов.
 
7.    Теперь убедитесь, что вы задали нужное имя компьютера в файле /etc/hostname
 
8.    Кроме того необходимо отредактировать файл /etc/hosts так, чтобы в нём была запись с полным доменным именем компьютера и обязательно коротким именем хоста, ссылающаяся на один из внутренних IP:
# Имена этого компьютера
127.0.0.1 localhost
127.0.1.1 smbsrv01.domain.com smbsrv01
 
9.    Перезагрузим систему
 
10.     Теперь настроим авторизацию через Kerberos
Вам потребуется изменить файл /etc/krb5.conf
У меня он выглядит вот так:
[libdefaults]
    default_realm = DOMAIN.COM
 
    krb4_config = /etc/krb.conf
    krb4_realms = /etc/krb.realms
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true
    ticket_lifetime=1d
        renew_lifetime=1d
 
    v4_instance_resolve = false
    v4_name_convert = {
        host = {
            rcmd = host
            ftp = ftp
        }
        plain = {
            something = something-else
        }
    }
    fcc-mit-ticketflags = true
 
[realms]
    DOMAIN.COM = {
        kdc = dc. DOMAIN.com
        kdc = dc2. DOMAIN.com
        admin_server = dc. DOMAIN.com
    }
 
[domain_realm]
    .domain.com = DOMAIN.COM
    domain.com = DOMAIN.COM
 
[login]
    krb4_convert = true
    krb4_get_tickets = false
 
 
Вам конечно нужно изменить domain.com на ваш домен и dc и dc2 на ваши доменконтроллеры. Кстати, возможно вам понадобится написать полные имена доменконтроллеров, т.е. в моём случае dc.domain.com и dc2.domain.com. Поскольку у меня прописан домен поиска в DNS, то мне это делать не нужно.
Обратите особое внимание на регистр написания имени домена - везде, где домен написан в верхнем регистре, его обязательно нужно писать именно в верхнем регистре. Иначе волшебным образом ничего может не заработать.
 
11.    Теперь настало время проверить, что мы можем авторизоваться в домене. Для этого выполните команду:
kinit username@DOMAIN.COM
 
Вместо username естественно стоит вписать имя существующего пользователя домена.
Имя домена необходимо писать заглавными буквами!
Если вы не получили никаких ошибок - значит вы настроили всё верно и домен отдаёт вам билет Kerberos. Убедиться в том, что билет получен, можно выполнив команду -klist
Удалить все билеты (они вам вообще говоря не нужны) можно командой -kdestroy
 
12.    Настройка Samba и вход в домен
Для того, чтобы войти в домен, необходимо прописать правильные настройки в файле /etc/samba/smb.conf.
 
У меня они выглядят вот так:
[global]
security = ADS
password server = dc.domain.com
encrypt passwords = yes
workgroup = DOMAIN
realm = DOMAIN.COM
netbios name = «NetBios имя вашей системы»
local master = no
winbind refresh tickets = yes
#winbind offline logon - yes
domain master = no
winbind use default domain = yes
winbind enum users = yes
winbind enum groups = yes
preferred master = no
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
template homedir = /home/%U
template shell = /bin/bash
 
os level = 0
load printers = no
show add printer wizard = no
printcap name = /dev/null
disable spoolss = yes
dns proxy = no
socket options = TCP_NODELAY
 
13.     После того, как вы отредактируете smb.conf выполните команду testparm
Она проверит ваш конфиг на ошибки и выдаст суммарную сводку о нём:
# testparm
Load smb config files from /etc/samba/smb.conf
Loaded services file OK.
Server role: ROLE_DOMAIN_MEMBER
Press enter to see a dump of your service definitions
 
Если есть ошибка в виде «rlimit_max: rlimit_max (1024) below minimum Windows Limit (16384)» выполните следующую команду «ulimit -n 16384». И после опять протестируете настройки Samba.
 
14.    Теперь пора попытаться непосредственно войти в домен. Для этого введите команду
sudo net ads join -U username -D DOMAIN
Вместо username необходимо подставить имя какого-нибудь администратора домена, вместо DOMAIN - собственно сам домен3). У вас спросят пароль для введённого пользователя и в случае успеха вы увидите что-то похожее на:
# net ads join -U username -D DOMAIN
Enter username's password:
Using short domain name -- DOMAIN
Joined 'SMBSRV01' to realm 'domain.com'
 
Если больше никаких сообщений нет - значит всё хорошо. Попробуйте попинговать свой компьютер по имени с другого члена домена, чтобы убедиться, что в домене всё прописалось так, как надо.
 
15. Заходите через веб в настройки Kerio Connect Application. Делаете все настройки которые Вам нужны. Настраиваете Службу каталогов в разделе Домены, проверяете как коннектится Kerio к домену. Добавляете нужных пользователей из домена в Пользователи.
 
16. Теперь пользователи могут заходить в свои почтовые ящики используя логин и пароль из AD.
 
17. Наслаждаетесь жизнью
 
 
PS. Просьба сильно не пинать! Я с Linuxom на ВЫ, перерыл кучу информации и сделал как мог. Может какие то параметры в настройках и лишние. Я даже вижу какие, но влом редактировать и убирать их. Так, что не обессудьте!

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 16:42 25-09-2013 | Исправлено: tgkonvent, 05:05 26-09-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
слююшай зачем так сложно-то?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:29 25-09-2013
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
слююшай зачем так сложно-то?

Подскажи проше методику!
Пока не научил Debian нормально работать с AD, Kerio не пускал под учетками AD. Может проблема и в другом - ХЗ. Я не линуксоид. Нашел свое решение так сказать. Вот и поделился!
Буду рад другим решениям, по проше )

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 18:35 25-09-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
я же уже ссылку кидал, там всё есть, не надо выдумывать велосипед hxxp://manuals.kerio.com/connect/adminguide/en/sect-krblin.html

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:39 26-09-2013
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я же уже ссылку кидал, там всё есть, не надо выдумывать велосипед hxxp://manuals.kerio.com/connect/adminguide/en/sect-krblin.html  

Пробовал я это делать! Но, в этом ихнем методе несколько слабых мест.  
Первое - без установки и настройки пакета ntdp, расхождение времени между доменом и сервером Kerio. Даже если я его синхронизировал без этого пакета, время как-то странно себя вело на виртуальной машине. То +4 часа к текущему, то -4 часа к текущему. Почему так и не понял! Это проверялось на чистой установке Kerio Connect Application.
Второе. Время жизни получения билета после получния командой "kinit -S host/mail.company.com@COMPANY.COM wsmith" 12 часов. Ну, да можно продлить время жизни и т.п. А, если бутнуть Debian, то билет приходиться опять получать ручками!
Все делал как было написано в том мануале.
Поэтому я решил найти способ обойти эти недочеты.  
То, что предложил я избавило меня от постоянного входа в командную строку, получения нового билета кербероса и т.п.
 

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 12:41 26-09-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
странно, что с подобными проблемами я не сталкивался. Ну чтож, если у вас были такие трудности и вы их решили подобным способом, значит он имеет место быть.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:16 26-09-2013
green39Rus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Возник вопрос. Можно-ли удалить GAL чтобы он вообще не показывался ни в WEB ни в Outlook. При создании пользователя галку не ставлю, GAL из клиентских приложений удаляю, но после рестарта сервера она снова появляется. Версия 7.3.0 bild 5623

Всего записей: 2 | Зарегистр. 27-09-2013 | Отправлено: 12:27 27-09-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru