Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: lexuzmain, 14:16 25-09-2019
DeisGood



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
Так а в конечном итоге можете сейчас зайти в веб-морду или нет?
 
Если старый админ был человеком который "уже делает бекапы", то в идеале проще взять бекап папки опенфайера и запуститься из неё. А потом уже посканить эту тему, в ней поднимался вопрос как восстановить/поменять пароль к админской учетке (просто сам с ходу не помню). Это вариант "малой крови"
 
Судя по описанию слетели настройки лдап, просто надо пробежатся по настройкам и всё перепроверить, даже если с нуля лдап настроить ну это около 5 минут, при условии что можете зайти в веб-морду.
 
Если не можете, могу ошибиться но кажется, в конфиге Openfire.xml есть параметр:

Код:
  <setup>true</setup>
 
говорит опенфайеру было ли произведено первоначальное конфигурирование, ставите в false и после запуска Опенфайера при входе в веб-морду, как при первом входе попадаете в режим первоначальной конфигурации, производите необходимые настройки (при этом ничего не теряется).
 
!!!!!
Естественно и обязательно перед началом любых действий, делаете бекап: останавливаете опенфайер и копируете папку.


Всего записей: 161 | Зарегистр. 18-11-2005 | Отправлено: 21:32 05-05-2016 | Исправлено: DeisGood, 21:39 05-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeisGood, спасибо. Пересобрал Spark. Все завелось, только один нюанс. Я зашел другим пользователем в Spark и не вижу никого, как будто никого нет. Хотя Спарк подтянул все учетки, и я в сети и другой сотрудник
 
Добавлено:
Перезагрузил сервер Spark'a теперь опять invalid username or pasword и так же в веб морду не пускает

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 07:37 06-05-2016
DeisGood



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ

Цитата:
Перезагрузил сервер Spark'a теперь опять invalid username or pasword и так же в веб морду не пускает

Такое ощущение что либо опенфайер настройки не сохраняет, либо лдап отваливается. Как вариант может быть некорректно подключение к лдап настроили, смотрите через ADSI Edit (либо в шапке
Цитата:
Active Directory Explorer Просмотр структуры LDAP AD  
) В процессе настройки проверяете подключение к AD?

Цитата:
Все завелось, только один нюанс. Я зашел другим пользователем в Spark и не вижу никого, как будто никого нет

п.меню User/Groups - вкладка Groups -  Contact List (Roster) Sharing  
расшаривание ростера настроено нормально?

Всего записей: 161 | Зарегистр. 18-11-2005 | Отправлено: 11:53 06-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeisGood, созвонился со старым админом, он пароль не дал, но свой пароль восстановил в AD и Spark завёлся - все работало. Админ старый решил сменить пользователя, чтобы не быть привязанным к своей учетке. В Вебморде в разделе Серверы, редакировать настройки сервера, он убрал свою учетку и ввел учетку spark (я создал ее в AD и дал права Администраторов домена,схемы итд). и мы вышли со спарка и попытались зайти - invalid username. потом я случайно через F5 обновил страницу и вебморда отвалилась и теперь ни старого админа, ни spark пользователя не пускает.  
Есть ли где то конфиг, где можно подправить, а точнее убрать spark и ввести старого пользователя, я копию папки заново вставил в директорию C:\, попытался спарк завести и не получилось. Я так понял эти настройки в БД прописываются, раз копию спарка с его конфигом не удалиось запустить

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 12:34 06-05-2016
DeisGood



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
Админ в домене для опенфайера не является админом, для опенфайера админ - тот кого указали при настройке, может даже быть простой пользователь из лдап. Если не сложно посмотри пожалуйста все части данной темы в версии для печати. Где-то в теме есть как админа через конфиг добавить... Просто мне сейчас убегать пора, я не успею найти, сам месяц назад находил как сделать на форуме.

Всего записей: 161 | Зарегистр. 18-11-2005 | Отправлено: 12:59 06-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
щас поищу, но как найдешь будь добр скинь. т.к если не найду, буду ждать твоей ссылки
 
Добавлено:
Не получилось у меня сделать данную процедуру (добавить в конфиге админа нового).
Если эту систему сбрасывать через openfire.xml через true/false. и заново настроить конфиг. то через минут,если перезайти в спарк пишет - invalid user/password , веб морду если не перезагружать, то не отваливается.  
Хотелось бы вернуть старый openfire. Даже мог бы заплатить символическую сумму, чтобы просто так не тратить ваше время

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 13:11 06-05-2016
casm82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
В таблице ofProperty можно обновить строку name=admin.authorizedJIDs, propvalue=admin@server, user@server, где user - зарегистрированный пользователь с известным паролем. Зайти на консоль как user и уже из web-консоли пароль у admin сменить.
Но это при условии, что LDAP соединение настроено корректно. В этой же таблице можно исправить параметры для ldap, но там имя и пароль зашифрованы - не факт что получится. Попробуйте имя/пароль для ldap в таблице открытым текстом прописать.

Всего записей: 128 | Зарегистр. 04-06-2006 | Отправлено: 19:17 06-05-2016 | Исправлено: casm82, 19:21 06-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А где находится таблца ofPropertis
 
Добавлено:
И как записать учетку user@project.local или как имя сервера user@dc2 ? Dc2- dns имя сервера реплецирующего DC , и там развернут openfire. А project.local это имя домена

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 16:38 08-05-2016
casm82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
Таблица находится в базе данных, которую использует openfire. Бд прописана в Openfire.xml.
Прописывать в таблице нужно jid пользователя.

Всего записей: 128 | Зарегистр. 04-06-2006 | Отправлено: 21:05 08-05-2016
JerikoQ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня есть папка MySQL datafiles там есть файл ibdata1 - в этом файле искать ofpropertis?

Всего записей: 6 | Зарегистр. 05-05-2016 | Отправлено: 11:18 10-05-2016
ArcheRAWG2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток. пришёл работать в контору, в которой когда то стоял openfire и стояли у многих джаббер клиенты. потом это работать перестало, ну и забросили это дело. мне же поставили задачу восстановить сервер + сделать так чтобы авторизация проходила автоматом.  
 
Сервак я установил на win2k12 и прикрутил его к домену. Имена и пассворды хавает. Авторизация через логин/пароль проходит нормально. Но вот автоматическая авторизация не хочет выдает Authentication failed for admin если стоит галка disable SASL authentication
При старте сервера - ошибок вроде не выдаёт, вот то что выдаёт
Openfire 4.0.2 [May 10, 2016 3:53:04 PM]
Admin console listening at:
  http://serv:9090
  https://serv:9091
 
 
использовал  инструкцию

Всего записей: 5 | Зарегистр. 10-05-2016 | Отправлено: 12:59 10-05-2016
casm82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JerikoQ
Это файл базы данных. Руками его нельзя править, если исправите - у вас вся база ляжет.
Нужно подключиться клиентом (HeidiSQL или Mysql workbench) к БД (потребуется имя/пароль для подключения) и из клиента таблицы править.

Всего записей: 128 | Зарегистр. 04-06-2006 | Отправлено: 18:38 10-05-2016
ArcheRAWG2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё раз всем доброго времени суток. С автоматической авторизацией разобрался. Но теперь в другом трабл. У нас в домене логины русские, и в итоге openfire их не подхватывает. Пробовал и внутреннюю и внешную базу. и прописывал
Код:
useUnicode=true&characterEncoding=UTF-8&characterSetResults=UTF-8

подскажите что ещё можно попробовать

Всего записей: 5 | Зарегистр. 10-05-2016 | Отправлено: 09:50 11-05-2016
varbasik

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArcheRAWG2
 
http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=1100#13

Всего записей: 226 | Зарегистр. 02-07-2009 | Отправлено: 04:28 12-05-2016
ArcheRAWG2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
varbasik
благодарю. попробую поставить более раннюю версию
 
Добавлено:
Тыкс. Логины схватывает, но теперь трабл в другом. Не хочет работать с пробелами в логинах (facepalm). Я бы уже давно перевёл бы всех на латиницу, но это не представляется возможным из-за каких-то связок с несколькими базами 1С ((  
Пофиксить это как-то можно? )  
 
Добавлено:
Методом тыка было доказано что с русскими логинами не работает ни миранда ни пандион. Зато Спарк рабит норм. Но у него нет аутентификации автоматической (  
 
Добавлено:
Я уже согласен просто на Spark с SSO. НО! когда перезапускаешь клиент он логин приводит к виду имя\20фамилия и из-за этого не логинится.

Всего записей: 5 | Зарегистр. 10-05-2016 | Отправлено: 05:15 12-05-2016
EnMan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArcheRAWG2
За кирилические логины с пробелами нужно казнить с особой жестокостью. И чем раньше вы уйдете на латиницу, тем меньше граблей вас ждем впереди, которые покажутся цветочками, по сравнению с граблями с OpenFire.

Всего записей: 417 | Зарегистр. 30-10-2004 | Отправлено: 10:56 12-05-2016
ArcheRAWG2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EnMan
c радостью бы перешёл. но, как я писал выше, это не представляется возможным из за связок с 1С. с 1С я не дружу, поэтому подробней об этом не могу рассказать. Предыдущий админ, просто собрал вещи и ушёл -_-

Всего записей: 5 | Зарегистр. 10-05-2016 | Отправлено: 12:03 12-05-2016
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ArcheRAWG2
Жесть конечно, не завидую. И все остальное работает? Окромя прозрачной авторизации в Openfire? Удивительно...

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 09:51 13-05-2016
IvanVG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeisGood
Привет! Соединение s2s идет по порту 5269, на сетевом экране открыли этот порт, но связи м/у серверами нет
Какие еще манипуляции нужно сделать?
Кажется разобрались, в качестве хоста указали внешний ip сетевого экрана и соединение установилось)

Всего записей: 35 | Зарегистр. 24-04-2012 | Отправлено: 05:53 16-05-2016 | Исправлено: IvanVG, 06:42 16-05-2016
DeisGood



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверь Server to Server Settings
в hosts пропиши ip-шники серверов (по хорошему конечно надо через DNS делать, но так проще )
в качестве проверки попробуй телнетом поцепляться на порт

Всего записей: 161 | Зарегистр. 18-11-2005 | Отправлено: 07:35 16-05-2016 | Исправлено: DeisGood, 07:39 16-05-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru