Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: lexuzmain, 14:16 25-09-2019
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shipiguzeff
Пандион:
http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=1440#12
Массовая рассылка:
Открываешь чат с любым сотрудником, справа рядом с галкой есть стрелка - ткнув на которую будет понятно))
VekAdmin
Можно без Kerberos обойтись обычным LDAP
в AppData в папку Spark закить этот файл https://yadi.sk/i/eWDFtzd-3JXvSD
в нем измени ЛОГИН ЮЗЕРА, либо вообще убери. Ну и замени СЕРВЕР на свой сервер)))

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 08:03 26-05-2017
shipiguzeff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain
Спасибо большое тебе добрый человек!!!)))
 
Добавлено:
lexuzmain
А батник не подкинешь для разброса пользователям домена твоей Miranda NG? С моим беда какая-то, если у одного пользователя твоя аська запустилась, то второму уже пишет что нет доступа к приложению, заблокировано

Всего записей: 10 | Зарегистр. 24-05-2017 | Отправлено: 08:10 26-05-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shipiguzeff
У меня этим делом программист через VBS скрипты занимался, я даже не представляю как он это делал. И где этот скрипт лежит - не имею представления, и не нашел((
А сама суть сводится к такому:
На КД в деплой лежит архив, он копируется в appdata юзерам, разархивируется, и делается ярлык на запуск программы на рабочем столе.
Не знаю, может батником это можно сделать.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 09:29 26-05-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain
Спасибо, с ldap и так понятно, просто хотелось SSO.  
Еще один вопрос, уже по миранде, как правильно настроить на сервере и клиенте создание конференций и групповых чатов, чтобы с минимальным тыканьем кнопок юзеры могли сами создавать комнаты и заходить в них?
 
Добавлено:
shipiguzeff
Я еще не начал писать скрипт, буду делать на основе этого, там впринципе понятно все:
 
chcp 1251  
@echo off  
rem install IM client    
if not exist "%ProgramFiles%\Pandion\pandion.exe" goto miranda  
:rmpandion  
taskkill /IM pandion.exe /f  
rd /S /Q "%ProgramFiles%\pandion\"  
netsh firewall add allowedprogram "%ProgramFiles%\pandion\pandion.exe" im.pandion DISABLE  
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v Pandion /f  
:miranda  
if exist "%ProgramFiles%\Miranda\miranda32.exe" goto end  
md "%ProgramFiles%\Miranda"    
xcopy /d /e /h /i /r /y "\\server\install\im\Miranda" "%ProgramFiles%\Miranda"    
regedit -s \\server\install\im\im2.reg  
netsh firewall add allowedprogram "%ProgramFiles%\Miranda\miranda32.exe" im.miranda ENABLE  
dir /B /S "%ProgramFiles%\Miranda" > \\server\share\Logs\IM\%computername%.im  
echo %computername%_%date% > \\server\share\Logs\IM\%computername%  
cacls "%ProgramFiles%\Miranda" /e /p "domain\Domain Users":F  
cacls "%ProgramFiles%\Miranda\*.*" /t /e /p "domain\Domain Users":F  
:end  
 
 

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 09:32 26-05-2017 | Исправлено: VekAdmin, 09:51 26-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Возникла следующая задача. Есть сервак на ubuntu с openfire 3.9.3 + mysql
Сейчас надо перенести всё на другой ком и в принципе на другой адрес (допусти был домен localsite1.com, а будет site3.ru). Причём временно будет на Windows 7 + OpenFire 4.1.4 + postgresql 9.6
 
Сделал на линуксе выгрузку базы в *.SQL. Импортировал всё это на виндоворй машине.
В клиенте указываю логин, домен, пароль и пишет, что подключиться не удаётся
Создаю уже на новой машине юзера. Указываю его данные и всё подключается.
 
Если посмотреть в базу напрямую, то у свежесозданного пользователя заполнены все поля, а перенесённых юзеров - нет
Ну и структура таблиц отличается у 3.9.3 и 4.1.4
 
 
4.1.4
 
3.9.3
 
Как быть? По факту хотели в настройках клиента поменять только хост (ip-адрес), а выходит вот такая ерунда

Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 11:11 26-05-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vcrank
 
Вы хотели поменять только хост, а в итоге меняете и базу и версию и ОС Делайте по шагам

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 11:46 26-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знать бы, что делать )
Обновили сейчас линуксовы OF до 4.1.4, новые поля добавились, но вот не заполнились никакими данными

Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 14:49 26-05-2017
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vcrank
Попробуй плаги User Import Export
VekAdmin
По конференциям не подскажу, в миранде это делается через Nное место. Я так толком и не разобрался как они работают.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 16:39 26-05-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain
Вот поэтому и смотрим на спарк, там это реализовано в два клика..
 
Кто-нибудь может поделиться как раздет спарк юзерам в домене? msi пока не могу нормально собрать, а скрипты на основе "spark.exe -q" в политикахъ автоматом не стартуют почему-то

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 17:50 26-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуй плаги User Import Export  

Не помогло. Нажимаю Import и не вижу никакой отдачи
Хотя плюс данного плага есть - видно пароли всех юзеров. Можно их прописать в поле plaintext

Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 00:11 28-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну в итоге получилось что-то...
Перенёс базу с ubuntu на Windows. В процессе переноса везде принудительно заменил старый хост на новый
Через плагин Import Export выгрузил всех пользователей в XML (импрортировать не получилось почему-то). В этом файле нашёл пароли для каждого юзера в открытом формате.
Написал программку, которая в новой базе каждому юзеру прописывает его пароль в plaintext
После этого клиенты смогли подключиться из своих офисов и даже переписка ведётся
 
Но странная ситуация: Поставил мобильный клиент xabber. К старому хосту он коннектится на ура.
К свежесозданному серверу - вылетает ошибка. Понять не могу почему так. Причём я с серваком в одной сети нахожусь и пробую подключиться по имени хоста и по ip-адресу внутри сети (192.168.1.7).
 
 
UPD. А вот IM+ подцепился. Мистика

Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 11:11 28-05-2017 | Исправлено: vcrank, 11:24 28-05-2017
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто знает с какой версии Openfire клиент Pandion перестал корректно подключаться по TLS (SSL)?

Всего записей: 529 | Зарегистр. 12-12-2003 | Отправлено: 22:33 28-05-2017
shipiguzeff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lexuzmain Ты не в курсе как в конфиге на плагине Tipper отключить ненужные поля типа College?

Всего записей: 10 | Зарегистр. 24-05-2017 | Отправлено: 08:00 29-05-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раздал спарка по домену по этой инструкции:  
https://community.spiceworks.com/how_to/66401-install-spark-xmpp-client-and-deploy-its-settings-inc-sso-with-a-group-policy

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 12:58 29-05-2017
belko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vcrank
Я тоже бился с ксаббером новым. Если сертификат самоподписанный в опенфайре то надо чтоб он был сделан в версии не выше 4.0.4
Чем отличается серт в версии 4.1 я разбираться не стал ) Просто серт сделал в 4.0.4 и подоткнул в 4.1.4

Всего записей: 2 | Зарегистр. 08-12-2015 | Отправлено: 10:48 30-05-2017
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я тоже бился с ксаббером новым. Если сертификат самоподписанный в опенфайре то надо чтоб он был сделан в версии не выше 4.0.4
Чем отличается серт в версии 4.1 я разбираться не стал ) Просто серт сделал в 4.0.4 и подоткнул в 4.1.4

А как это сделать? На другой комп поставить 4.0.4 ? Просто прям на этом не хотелось бы ничего трогать

Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 14:24 30-05-2017 | Исправлено: vcrank, 14:27 30-05-2017
belko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как это сделать? На другой комп поставить 4.0.4 ? Просто прям на этом не хотелось бы ничего трогать

 
Я делал накатывая последовательно 4.0.4, пройдя там первоначальную настройку и поверху 4.1.4
Но думаю прокатит и так, главное домен тот же чтоб был как на боевом.

Всего записей: 2 | Зарегистр. 08-12-2015 | Отправлено: 17:28 30-05-2017
vohev



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добра!
Вопрос про SSO у уважаемых гуру!
Не могу понять почему не работает SSO на клиенте Spark в Debian(подобных) системах. Хотя тот же сервер и клиенты на Windows машинах с клиентом Spark работают отлично! Машины на Debian в домене windows и пользователи доменные работают на этих машинах.
 
 
файл krb5.conf на Debian
[libdefaults]
    default_realm = ORCDC.LOCAL
    krb4_config = /etc/krb.conf
    krb4_realms = /etc/krb.realms
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true
 
    default_tkt_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5  
    default_tgs_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5  
    permitted_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5
 
    v4_instance_resolve = false
    v4_name_convert = {
        host = {
            rcmd = host
            ftp = ftp
        }
        plain = {
            something = something-else
        }
    }
    fcc-mit-ticketflags = true
 
[realms]
    ORCDC.LOCAL = {
        kdc = domain-node1.orcdc.local
        admin_server = domain-node1
        default_domain = ORCDC.LOCAL
    }
 
[domain_realm]
    .orcdc.local = ORCDC.LOCAL
    orcdc.local = ORCDC.LOCAL
 
[login]
    krb4_convert = true
    krb4_get_tickets = false

Всего записей: 125 | Зарегистр. 03-10-2006 | Отправлено: 07:09 31-05-2017 | Исправлено: vohev, 07:10 31-05-2017
deminart



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Люди добрые подскажите пожалуйста, никак не могу реализовать прозрачную NTLM-авторизации через AD,  вручную всё работает, всё логинится. Делал всё по инструкции, все нужные порты открыты, пробывал различные клиенты, Pandion, Spark, Pidgin...
 
 
Windows server 2012R2x64, OpenFire 4.1.4.

Всего записей: 59 | Зарегистр. 02-06-2017 | Отправлено: 12:27 02-06-2017 | Исправлено: deminart, 12:42 02-06-2017
VekAdmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deminart
С патчем точно работает миранда из шапки. Как настраивать ntlm, смотри у lexuzmain, у меня получилось.

Всего записей: 7 | Зарегистр. 31-03-2017 | Отправлено: 12:57 02-06-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru