Просмотр полной версии : CiscoWorks аутентификация пользователей в AD
Всем привет!
Возможно, кто-то уже такое настраивал. Пожалуйста, растолкуйте на примере, если можно, что куда нужно писать... Найденные примеры на cisco.com http://www.cisco.com/en/US/products/sw/cscowork/ps3996/products_user_guide_chapter09186a00806fee93.html#w p318352
увы, ясности не внесли...
У меня 2003 домен.
Заранее спасибо.
Sir Arthur
10.04.2007, 14:51
Debug режим включали?
Мне для полного счастья нужно просто увидеть работающую строку ldap запроса к домену с комментариями на русском...
Дебаг режим включала. Но как настоящий чайник еще не нашла, куда эти самые дебаги по умолчанию пишутся. CiscoWorks на 2003 сервере SP1.
Sir Arthur
10.04.2007, 15:47
строку ldap запроса именно от этого продукта?
Дебаги наверное падают в журнал. Если это софт на виндах - то наверное в журнале где-то отражено. Просто сам пытаюсь понять что же это за софт, и зачем оно вообще
Просто сам пытаюсь понять что же это за софт, и зачем оно вообще
менеджемент сети по виндузятски, не наш путь =))
юникс+перл наше все.. ))
менеджемент сети по виндузятски, не наш путь =))
юникс+перл наше все.. ))
в общем-то да... но все равно спортивно. даже если в итоге откажусь от использования CW, хочу по крайней мере попытаться это все дело настроить. Чтобы уже точно знать, что это за зверь и с чем его едять.
строку ldap запроса именно от этого продукта? Дебаги наверное падают в журнал. Если это софт на виндах - то наверное в журнале где-то отражено.
Ага. Как в примере на cisco.com, только подробнее.
В журнале чисто. В документации пока еще не нашла, куда дебаги пишутся...
Sir Arthur
11.04.2007, 08:28
думаю для начала можно пойти более длинным путем
C:\Documents and Settings\master>dsquery /?
Описание: команда dsquery позволяет выполнять запросы в каталоге для поиска объектов, отвечающих указанному критерию. Каждая из перечисленных ниже команд dsquery ищет объекты конкретного типа, за исключением dsquery *, которая используется для поиска любых объектов:
dsquery computer - поиск компьютеров в каталоге.
dsquery contact - поиск контактов в каталоге.
dsquery subnet - поиск подсетей в каталоге.
dsquery group - поиск групп в каталоге.
dsquery ou - поиск подразделений в каталоге.
dsquery site - поиск сайтов в каталоге.
dsquery server - поиск серверов в каталоге.
dsquery user - поиск пользователей в каталоге.
dsquery quota - поиск квоты в каталоге.
dsquery partition - поиск разделов в каталоге.
dsquery * - поиск в каталоге любых объектов с помощью общего запроса LDAP
Для получения справки о конкретной команде введите "dsquery <тип_объекта> /?"
где <тип_объекта> - один из вышеперечисленных типов.
Пример: dsquery ou /?.
Примечания
Команды программы dsquery помогают найти в каталоге объекты, отвечающие указанному условию поиска: условия поиска являются входными параметрами dsquery, а на выходе получается список объектов, отвечающих условиям. Чтобы получить свойства конкретного объекта, используют команду dsget (dsget /?).
Результаты команды dsquery могут передаваться на вход в одну из других программ службы каталогов, таких как dsmod, dsget, dsrm или dsmove.
Запятым, которые не используются как разделители в различающихся именах, должны предшествовать знаки косой черты ("\")
(например, "CN=Company\, Inc.,CN=Users,DC=microsoft,DC=com"). Обратным косым в различающихся именах должны предшествовать знаки косой черты (например, "CN=Sales\\ Latin America,OU=Distribution Lists,DC=microsoft,DC=com").
Примеры:
Чтобы найти все компьютеры, неактивные за последние четыре недели
и удалить их из каталога:
dsquery computer -inactive 4 | dsrm
Чтобы найти всех пользователей в подразделении
"ou=Marketing,dc=microsoft,dc=com" и добавить их в группу Marketing Staff:
dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod group
"cn=Marketing Staff,ou=Marketing,dc=microsoft,dc=com" -addmbr
Чтобы найти всех пользователей с именем "John" и отобразить номера их офисов:
dsquery user -name John* | dsget user -office
Чтобы отобразить произвольный набор атрибутов любого объекта в каталоге,
следует использовать команду dsquery *. Например, чтобы отобразить
sAMAccountName, userPrincipalName и атрибуты отдела объекта
с именем ou=Test,dc=microsoft,dc=com:
dsquery * ou=Test,dc=microsoft,dc=com -scope base
-attr sAMAccountName userPrincipalName department
Чтобы прочитать все атрибуты объекта с именем ou=Test,dc=microsoft,dc=com:
dsquery * ou=Test,dc=microsoft,dc=com -scope base -attr *
Справка служебных программ службы каталогов:
dsadd /? - справка по добавлению объектов.
dsget /? - справка по отображению объектов.
dsmod /? - справка по изменению объектов.
dsmove /? - справка по перемещению объектов.
dsquery /? - справка по поиску объектов, отвечающих определенным условиям.
dsrm /? - справка по удалению объектов.
C:\Documents and Settings\master>
Sir Arthur
11.04.2007, 08:39
Ну вот например
C:\Documents and Settings\master>dsquery user -name Виктор*
"CN=Виктор Боровик Анатольевич,OU=Delicated,OU=Ит отдел,OU=It,DC=domain,DC=org, DC=ru"
C:\Documents and Settings\master>
Теперь разберем
CN= - каноническое имя пользователя (т.е меня :) )
OU=Delicated - ou для юзера, конечное оу, если можно так сказать
OU=Ит отдел - в данном оу - находиться предыдущий оу
OU=It - оу в стволе дефолтного списка объектов домена
DC=domain,DC=org, DC=ru - перечисление полного имени домена
Спасибо, сэр! :)
Очень подробно. Именно то, что нужно. :good:
Осталось еще найти дебаги CW.
shurutov
11.04.2007, 13:48
Дебаги наверное падают в журнал. *ехидно хмыкая
Не факт, далеко не факт. У той же чанги как только не извращено с этими дебагами/логами ;):)
Я бы нка месте Belka рыл в настройках этой софтины, да в доках, как оно там включается. Журналирование в смысле. И куда валит логи.
Нашла я, куда оно дебаг запросов к AD пишет...
От служебной папки CSCOpx\MDC\tomcat\logs\stdout.log
Отаке... Всем спасибо за помощь :)
Sir Arthur
11.04.2007, 18:08
дык дебаг то как выглядит?
vBulletin® v3.8.0, Copyright ©2000-2012, Jelsoft Enterprises Ltd. Перевод: zCarot