1
Общий раздел / Re: OpenLDAP как PROXY к AD
« : 26 Сентябрь 2013, 01:36:50 »
Спасибо Егор.
По поводу первой части -Вы абсолютно правы, это проходит из-за особенностей AD (жаль, что я этого сразу не знал и потерял много времени).
А вот по поводу второй части - мне это не подходит.
У меня нет пользователя от которого я делаю запросы с принтеров в ветке пользователей т.к. он служебный и находится в своей ветке дерева AD.
Я сделал полный debug запросов с ключом loglevel -1 и увидел все подробности запросов уходящих в AD.
Быстрое решение, которое я нашел - заменить запрос на принтерах и прописать в логине
и добавить две строчки в slapd.conf
Теперь все запросы проходят одинаково с принтеров на прямую к AD и через openldap (только здесь отметается весь мусор).
Теперь достаточно изменить запись в DNS в случае отключения openldap и все вернется к прежнему решению.
По поводу первой части -Вы абсолютно правы, это проходит из-за особенностей AD (жаль, что я этого сразу не знал и потерял много времени).
А вот по поводу второй части - мне это не подходит.
У меня нет пользователя от которого я делаю запросы с принтеров в ветке пользователей т.к. он служебный и находится в своей ветке дерева AD.
Я сделал полный debug запросов с ключом loglevel -1 и увидел все подробности запросов уходящих в AD.
Быстрое решение, которое я нашел - заменить запрос на принтерах и прописать в логине
Код: [Выделить]
"CN=ldap,OU=Services Users,DC=domen,DC=local"
и добавить две строчки в slapd.conf
Код: [Выделить]
rwm-rewriteContext BindDN
rwm-rewriteRule "(.*)" "" ":"
Теперь все запросы проходят одинаково с принтеров на прямую к AD и через openldap (только здесь отметается весь мусор).
Теперь достаточно изменить запись в DNS в случае отключения openldap и все вернется к прежнему решению.