Portál AbcLinuxu, 5. května 2025 09:27

Dotaz: Samba4 LDAP jako zdroj adres pro Thunderbird

otula avatar 21.4.2016 08:07 otula | skóre: 45 | blog: otakar | Adamov
Samba4 LDAP jako zdroj adres pro Thunderbird
Přečteno: 833×
Odpovědět | Admin
Rozhodl jsem se konečně upgradovat Sambu 3 na Sambu 4 (prozatím na cvičném počítači) a narazil jsem na problém, který se mi nedaří překonat. Nejsem schopen z Thunderbirdu načíst emailové adresy poskytované sambáckým LDAP serverem.

Zkoušel jsem vše možné, například tohle nastavení:
Hostname: ldap.mojedomena.cz
Base DN: cn=Users,dc=mojedomena,dc=cz
Port Number: 389
Bind DN: Administrator@mojedomena.cz
SSL vypnuto i zapnuto, přihlašování jednoduché i GSSAPI... Nic. Ani ťuk.

Pomocí programu LdapAdmin se v pohodě připojím (pouze přes GSSAPI), z RSAT pro Windows 7 také, k doménovému účtu ve Windows se připojím též v pohodě. Ale z Thunderbirdu bez šance, přičemž s OpenLDAP to šlape v pohodě, jenže s tím zase nešlape Samba4.

Dokážete mi poradit, jak z té šlamastyky ven?
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.

Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.4.2016 13:43 timeos | skóre: 32
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Odpovědět | | Sbalit | Link | Blokovat | Admin
skusili ste kuknut tcpdump/wireshark co sa deje napr. pri tej nesifrovanej forme?
21.4.2016 13:44 NN
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ani v Samba LDAPu ani v Thunderbirdu, neni nikde zminka o tom proc to selhalo?
otula avatar 21.4.2016 15:04 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Možná někde nějaká zmínka je, ale netuším, kde to najít. V logu Samby nic není, TB spouštím z Windows, ani při spuštění z cmd nehlásí nic.

Možná by to mohlo souviset s hláškou, kterou mi hlásí ldapsearch:
ldap_bind: Strong(er) authentication required (8)
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
21.4.2016 17:54 j
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
NTLM vs NTLMV2 ...?? To prvni je nedoporucovany a tudiz by default prevazne vypnuty, ale zcela jiste to spousta appek furt pouziva. V TB se stim da cachrovat tusim v about:config.
22.4.2016 14:43 Lazar
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird

TB nechat do souboru vypisovat debug hlašení LDAP protokolu, třeba log něco napoví.

set NSPR_LOG_MODULES=imap:5,timestamp

set NSPR_LOG_FILE=%USERPROFILE%\Desktop\imap.log

"%ProgramFiles(x86)%\Mozilla Thunderbird\thunderbird.exe"

https://wiki.mozilla.org/MailNews:Logging#Windows

otula avatar 22.4.2016 18:30 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Díky, v pondělí to vyzkouším.
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
22.4.2016 20:25 Lazar
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Oprava: set NSPR_LOG_MODULES=ldap:5
otula avatar 25.4.2016 10:06 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Tak to nehlásilo vůbec žádný problém.

Ale podařilo se mi zatím problém obejít tak, že jsem povolil anonymní přístup k CN=Users pro čtení.
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
25.4.2016 10:13 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Obejít? Nebo vyřešit? Předpokládám, že jádro pudla v tomto případě nejspíš vězí v tom, že se někde provádí dotaz bez toho, že vy předtím provedl ověření. Což může být bug v aplikaci, nebo také vlastnost.
otula avatar 25.4.2016 22:56 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Obejít. Určitě to není ideální řešení. Trápí mne také, že nejsem schopen použít ldapsearch s ověřením, který mi hlásí ldap_bind strong(er) authentication required (8), případně jiné chyby dle toho, jak se snažím ověřovat. Ať zkouším jakýkoliv návod který najdu, vždy u toho vyhledávání narazím... Možná to souvisí i s těmi adresami pro TB.
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
Řešení 1× (otula (tazatel))
otula avatar 27.4.2016 10:52 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Takže to s tím opravdu souviselo. Podařilo se mi na stránkách RH najít volbu, kterou to lze ovlivnit a nastavil jsem v smb.conf
ldap server require strong auth = no
a vše funguje jak má (až tedy na bezpečnost, kterou jsem tím zajisté snížil, ale už alespoň vím, kde byl zakopán pes).
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
Max avatar 21.4.2016 22:21 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ahoj, se samba4 by to mělo být stejné jako s AD, ne? A to jsem řešil zde : Thunderbird a propojení s Microsoft Exchange
Zdar Max
Měl jsem sen ... :(
22.4.2016 08:20 bigBRAMBOR | skóre: 37
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
snazil jsem se pripojit tiskarnu Konika Minolta na LDAP SAmba 4, pripojilo se, ale zadnou adresu nenasel, pripojeno na S2003 AD bez problemy vyhledaval adresy. Takze uplne stejně pouzitelne to asi nebude.
otula avatar 22.4.2016 10:21 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba4 LDAP jako zdroj adres pro Thunderbird
Díky za odkaz, mrknu na to. Zatím jsem si dnes vytisknul asi 50 stran textu na prostudování všeho možného, takže tvůj zápis k tomu přihodím :-)
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.