Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1 | 2 | 3



Openfire (Wildfire Server / Jive Messenger)
Скачать последнюю версию
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
SaslSspi.dll x64 SaslSspi.dll к патчу v7.2 для Openfire x64
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов, актуально только до Windows 2003 включительно
Ростер для 2х и более доменов, на встроенной базе


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка для Linux, установка и настройка для Windows
Установка и настройка
 
Установка Miranda клиентам в домене
Инструкция по установке патча авторизации, для версий 3.9.X и выше  
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов
Установка openfire на Windows с использование PostGreSQL Часть 1
Установка openfire на Windows с использование PostGreSQL Часть 2
Исправление проблемы с кодировкой в плагине Monitoring Service

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:14 14-09-2012 | Исправлено: lexuzmain, 14:16 25-09-2019
Aostro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В опенфайре (4.5.х) пользователи тянуться с АД, а так же все параметры VCARD, включая должность. Как вывести должность в миранде. Пробовал title, titles, JobTitles  и т.д. - эффекту ноль. Найти документацию так и не смог. Может кто сталкивался с данной проблемой? Есть вариант переназначить на Name в самом OpenFire, но этот вариант мне не нравится.
 
 
Синтаксис должен быть типа %raw:/<должность>% (Miranda IM), в Vcard  это title, в openfire заносится в поле Job title.

Всего записей: 5 | Зарегистр. 08-02-2016 | Отправлено: 11:16 16-03-2020 | Исправлено: Aostro, 11:21 16-03-2020
Aostro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удалось обойти проблему костылем. в оперфайре 4.5.1 должность (title) внес в поле country и уже потом в миранде вынес должность %raw:/Country% и ведь работает. Но осталась проблема. Почему то остаются хвосты в контакт листе. Была тестовая группа "ТЕСТ" в домене с парой пользователей. После данная группа из домена была удалена, а пользователи расфасованы по своим отделам. Но в миранде остались хвосты. Чистка с %appdata% папки jabber не дали эффекта. Где еще могут храниться данные?

Всего записей: 5 | Зарегистр. 08-02-2016 | Отправлено: 06:32 18-03-2020
alww

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Была тестовая группа "ТЕСТ" в домене с парой пользователей. После данная группа из домена была удалена, а пользователи расфасованы по своим отделам. Но в миранде остались хвосты. Чистка с %appdata% папки jabber не дали эффекта. Где еще могут храниться данные?

 
 
Я чищу кэш ростера в базе openfire , это таблицы ofRoster и ofRosterGroups
 
Останавливаю Openfire  
Openfire\bin\extra\embedded-db-viewer.bat (база у меня внутренняя , файл openfire.script )
delete from public.ofroster
delete from public.ofrostergroups
Запускаем Openfire
 

Всего записей: 36 | Зарегистр. 12-01-2007 | Отправлено: 15:07 25-03-2020
daniildd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 1 | Зарегистр. 23-04-2020 | Отправлено: 02:52 23-04-2020 | Исправлено: daniildd, 03:10 23-04-2020
didenkodd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извините

Всего записей: 1 | Зарегистр. 23-04-2020 | Отправлено: 03:01 23-04-2020 | Исправлено: didenkodd, 03:03 23-04-2020
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daniildd
 
По какой именно инструкции настраивался NTLM ?

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 15:01 23-04-2020 | Исправлено: lexuzmain, 15:08 23-04-2020
Merlin2006

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравия!
Прошу помощи в настройке плагина ofmeet. Потребовалось на работе создать сервер для видеоконференций... Вроде все установил, но не могу подключиться. Есть ли где детальное описание на русском? Сам сервер работает исправно. Версия 4.5.1.
Заранее благодарю.

Всего записей: 1226 | Зарегистр. 20-07-2009 | Отправлено: 10:17 25-04-2020
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Merlin2006
Бросьте эту идею)
ofmeet прекрасно работает с один на один, но не с толпой пользователей не справляется. 3-4 человека для него уже "все". А если еще и филиалы в других областях страны, а если еще и за рубежом... Ну Вы поняли))
Я не один год пытался на разных площадках развернуть бесплатную видеоконференцию. и понял одно. Бесплатно это развернуть только для "один на один".
в результате https://zoom.com

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 07:56 27-04-2020
Merlin2006

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Бросьте эту идею)
ofmeet прекрасно работает с один на один, но не с толпой пользователей не справляется. 3-4 человека для него уже "все". А если еще и филиалы в других областях страны, а если еще и за рубежом... Ну Вы поняли))
Я не один год пытался на разных площадках развернуть бесплатную видеоконференцию. и понял одно. Бесплатно это развернуть только для "один на один".
в результате https://zoom.com

Благодарю.
Спасибо за направление - хоть поудаляю ненужные плагины....

Всего записей: 1226 | Зарегистр. 20-07-2009 | Отправлено: 22:23 27-04-2020
kuskov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Восстановление и добавление Администратора в Openfire с авторизацией в Active Directory. Смена пароля.
 
Пришлось собирать по крупицам информацию по всему интернету. Поэтому запилю здесь пост про все что узнал.
 
Проблема в следующем. После включения интеграции Openfire с AD локальные пользователи отключаются, в то же время пользователи из AD не редактируются. Соответственно инструкции по восстановлению локального администратора не подходят. Ниже три способа как воcстановить вход в Openfire, когда включена интеграция с AD.
 
1 Способ. Через конфиг.
 Вариант 1. через редактирование <authorizedUsernames>
 
Прописать в файл Openfire\conf\openfire.xml в раздел <adminConsole>
 
имена админов  <authorizedUsernames>
 
  <adminConsole>  
     <port>9090</port>  
    <securePort>9091</securePort>  
    <authorizedUsernames>admin</authorizedUsernames>
  </adminConsole>  
 
Вот здесь хитрая тонкость!!!  
Имя админа должно соответствовать полю "поля имя пользователя" ))
Знаю, что не понятно. Объясняю.
При настройке в связке с AD по умолчанию в этом поле указывается sAMAccountName.
Так как у меня много пользователей в разных доменах и бывает, что имена совпадают, например
user@subdomen1.domain.ru
user@subdomen2.domain.ru
в данном случае отбор по полю sAMAccountName будет возвращать пользователя user и один из них не сможет подключится.
Поэтому если вы используете другое поле для отбора пользователей из AD, то именно его значение и необходимо указать в строке авторизации!
 
Вариант 2 Через редактирование < authorizedJIDs>
 
Аналогичен первому варианту только имя пользователя из Active Directory прописывается вместе с именем сервера.
  <adminConsole>  
     <port>9090</port>  
    <securePort>9091</securePort>  
    <authorizedJIDs>admin@servername</authorizedJIDs>
  </adminConsole>  
 
Вот тут вторая хитрость!!
 
Имя сервера это  
Доменное имя XMPP:    im.domain.ru  
то есть имя пользователя для openfire и для AD разные!!!
например  
user@im.domain.ru - openfire  
это
user@domain.ru - AD
 
2. Способ. Через консоль.
 
для восстановления доступа к консоли необходимо воспользоваться следующей инструкцией.
https://discourse.igniterealtime.org/t/how-to-reset-admin-password-on-openfire-version-4-3-1/83990
 
Кратко. Вход осуществляется по одноразовому токену.
Для этого в конфиг Openfire\conf\openfire.xml
добавляется строка
<oneTimeAccessToken>secretToken</oneTimeAccessToken>, где secretToken что угодно
например так:
 
<jive>  
  <oneTimeAccessToken>12345</oneTimeAccessToken>
  <adminConsole>  
    <!-- Disable either port by setting the value to -1 -->  
    <port>9090</port>  
    <securePort>9091</securePort>  
  </adminConsole>  
.......
 
После этого в консоли на вкладке "Диспетчер сервера" - раздел "Свойства системы"  - свойство "admin.authorizedJIDs" указать пользователя из AD по варианту 2 (смотри выше)
 
3 Способ Через SQL
 
В зависимости от от версии SQL используем соответствующий способ подключения к базе данных.
Находим таблицу ofproperty открываем ее в редакторе или используем SQL запрос и указываем в строке admin.authorizedJIDs соответствующее значение смотри выше.
 
SQL запрос можно посмотреть здесь
https://discourse.igniterealtime.org/t/adding-or-deleting-admin-accounts-to-openfire/55348
 

Всего записей: 82 | Зарегистр. 22-09-2006 | Отправлено: 07:38 29-04-2020 | Исправлено: kuskov, 07:43 29-04-2020
maxim43g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
почему то польщватели не могут авторизироваться через прозрачную.
если ввожу логин пароль то все хорошо.
патч установил. использую миранду.
вот кусок из лога
2020.05.04 17:42:30 org.jivesoftware.openfire.nio.ConnectionHandler - Closing connection due to error while processing message: <auth xmlns="urn:ietf:params:xml:ns:xmpp-sasl" mechanism="PLAIN">ANCQ0LTQvNC40L3QuNGB0YLRgNCw0YLQvtGAAA==</auth>
java.util.NoSuchElementException
at java.util.StringTokenizer.nextToken(Unknown Source)
at org.jivesoftware.openfire.sasl.SaslServerPlainImpl.evaluateResponse(SaslServerPlainImpl.java:117)
at org.jivesoftware.openfire.net.SASLAuthentication.handle(SASLAuthentication.java:274)
at org.jivesoftware.openfire.net.StanzaHandler.process(StanzaHandler.java:179)
at org.jivesoftware.openfire.nio.ConnectionHandler.messageReceived(ConnectionHandler.java:169)  
 
Добавлено:
Подробнее...

Всего записей: 30 | Зарегистр. 04-05-2020 | Отправлено: 16:54 04-05-2020
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxim43g
http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=2200#7

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 10:00 05-05-2020
maxim43g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=8&topic=45052&start=0&limit=1&m=3#1

Всего записей: 30 | Зарегистр. 04-05-2020 | Отправлено: 19:37 05-05-2020
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значит что-то не доделал.
Я сам на прошлой неделе именно по этой инструкции все настроил, и все взлетело с полпинка.

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 07:25 06-05-2020
maxim43g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 30 | Зарегистр. 04-05-2020 | Отправлено: 16:35 07-05-2020
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxim43g
Если вводить логин пароль.
Как вводятся данные?
gradproekt@storage.ruzadmin.local
password
или
gradproekt
password
?

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 08:55 08-05-2020 | Исправлено: lexuzmain, 08:55 08-05-2020
maxim43g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если вводить логин пароль.
Как вводятся данные?
gradproekt@storage.ruzadmin.local
password
или
gradproekt
password

gradproekt
password

Всего записей: 30 | Зарегистр. 04-05-2020 | Отправлено: 09:20 08-05-2020
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxim43g
а версия винды и сервера

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 11:35 08-05-2020
maxim43g

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
windows server 2016
windows 7  
 
Добавлено:
lexuzmain

Всего записей: 30 | Зарегистр. 04-05-2020 | Отправлено: 11:39 08-05-2020
lexuzmain



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxim43g
Не) я про сервер OF.
И кстати sasl в политиках не включен?

Всего записей: 367 | Зарегистр. 25-11-2011 | Отправлено: 16:18 08-05-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru