Acties:
  • 0 Henk 'm!

  • entetex
  • Registratie: Juni 2012
  • Laatst online: 30-08 09:52
Ik ben voor mijn bedrijf een nieuwe server aan het installeren, alles werkt op dit moment naar behoren. Bij deze installatie wil ik ook één centrale service gaan gebruiken om alle contactpersonen op te beheren, een LDAP server. Dit zodat we gewoon via Outlook alle adressen bij kunnen houden.

Probleem is dat ik geen idee heb hoe dat is in te stellen, en dat er geen enkele kant en klare guide op het net is te vinden...

Ik heb niet de informatie nodig om hem te koppelen met outlook, maar om een nieuwe service te starten op de server.

Ik gebruik de ADDC van W2008R2.

Iemand hier ervaring mee?

AMD R9 7900X, Gigabyte X670 Gaming X AX, 64GB 5600, Gigabyte 4070 SE OC 12G


Acties:
  • 0 Henk 'm!

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 11-09 18:27
Ik neem aan dat je weet wat Active Directory is en hoe je op een fatsoenlijke manier een Active Directory domein op moet zetten? Op het moment dat Active Directory draait, heb je in feite ook een LDAP server draaien...

Verder is het mij nog niet helemaal duidelijk wat je nou precies wil. Uit je vraag begrijp ik dat je geen Exchange server hebt, klopt dat?

Acties:
  • 0 Henk 'm!

  • nielsl
  • Registratie: Januari 2006
  • Laatst online: 18-06 20:00
kort googlen op "ldap address book windows server" levert het volgende op:

http://montgomerysoftware...nguage/en-US/Default.aspx

Hiermee moet het gewoon lukken. Let op dat je dus niet aan het schema van de active directory gaat zitten, dat is namelijk echt nergens voor nodig en dien je echt enkel en alleen te doen als je weet waar je mee bezig bent.

Acties:
  • 0 Henk 'm!

  • entetex
  • Registratie: Juni 2012
  • Laatst online: 30-08 09:52
@Linke Loe:
Ik heb mijn AD draaien, alle clients kunnen inmiddels normaal inloggen enzo.
Ook klopt het dat ik geen Exchange server heb draaien.
Ik heb op dit moment idd al een hele hoop accounts, maar dat zijn geen contacten. Uiteindelijk is het mijn intentie om alle gebruikers van het Domein toegang te geven tot het zelfde adresboek.

@nielsl:
Heb gewoon een OU kunnen aanmaken, deze heb ik 'AdresboekServer' genoemd. Maar ik kan geen verbinding krijgen vanuit Outlook. Als ik in mijn adresboeken lijstje de goede server selecteer (192.168.123.1), dan zegt ie eerst: 'Fout bij bewerking' en daarna 'kan de actie niet voltooien'
Dat doet ie zowel als ik de zoekbasis standaard houd, alswel wanneer ik hem instel op 'OU=AdresboekServer, DC=<<BEDRIJFSNAAM>>, DC=local'

AMD R9 7900X, Gigabyte X670 Gaming X AX, 64GB 5600, Gigabyte 4070 SE OC 12G


Acties:
  • 0 Henk 'm!

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 11-09 18:27
Ik heb het bij mij even geprobeerd, maar ik krijg keurig een adresboek erbij in Outlook, waarmee ik naar alle soorten objecten binnen AD kan zoeken, zonder dat ik daar iets op mijn domain controller voor heb moeten doen. Waar gaat het precies mis bij jou?

Acties:
  • 0 Henk 'm!

  • entetex
  • Registratie: Juni 2012
  • Laatst online: 30-08 09:52
Ik kan wel een adresboek aanmaken in outlook, en dan laat ik hem verwijzen naar de LDAP server '192.168.123.1'. Die zelfde server heb ik er voor gezorgd dat poort 389 vrij binnen de firewall is (de poort die outlook standaard aandraagt voor de LDAP verbinding). Verder heb ik geen enkele instelling gewijzigd.

Afbeeldingslocatie: http://img228.imageshack.us/img228/8573/bacchusadresboek002.png
Instellingen in Outlook

Afbeeldingslocatie: http://img404.imageshack.us/img404/2852/bacchusadresboek001.png
Instellingen op 2008

AMD R9 7900X, Gigabyte X670 Gaming X AX, 64GB 5600, Gigabyte 4070 SE OC 12G


Acties:
  • 0 Henk 'm!

  • nielsl
  • Registratie: Januari 2006
  • Laatst online: 18-06 20:00
Kun je connecten met de LDAP? Wat zegt bijvoorbeeld een telnet naar poort 389 je? En moet je ook niet een beveiligde verbinding gebruiken naar je LDAP? kun je met die user wel binden met de LDAP en heeft de user wel lees en/of schrijfrechten op de OU? Wat heb je verder zelf al gevonden om dit te debuggen?

Acties:
  • 0 Henk 'm!

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 11-09 18:27
Nu weet ik nog steeds niet waar het mis gaat. Je laat alleen maar zien wat je tot nu toe gedaan hebt, maar vertelt er niet bij wat er fout gaat... Wat gebeurt er nu als je een naam opzoekt in het zojuist gemaakte adresboek?

Een beveiligde verbinding kan, maar zal in dit stadium nog niet nodig zijn. Wat denk ik wel nodig zal zijn is authenticatie. Active Directory laat geen anonieme LDAP queries toe. Vul dus een gebruikersnaam en wachtwoord in bij het aanmaken van je adresboek. Dit kan het account van iedere AD user zijn (alle users hebben lees-rechten in AD), maar het is aan te raden om hier een apart account voor aan te maken in verband met password policies en dergelijke...

Zie ik nu goed dat je Hyper-V op je domain controller draait?

[ Voor 4% gewijzigd door Linke Loe op 18-06-2012 00:11 ]


Acties:
  • 0 Henk 'm!

  • entetex
  • Registratie: Juni 2012
  • Laatst online: 30-08 09:52
@Nielsl:
Ik heb net even een paar keer geprobeerd om via PuTTY een telnet sessie te starten naar 389, maar op alle copmuters waar ik het op probeer krijg ik steeds het zelfde probleem... Zodra ik de verbinding open, knalt ie er direct weer uit. Als je zegt dat ie een log file moet bijhouden doet ie dat niet eens en zodra je zegt dat ie niet uit zichzelf het commando schermpje mag sluiten trekt ie zich er niets van aan.
Ik heb wel een andere optie gevonden om een verbinding te leggen: 'LDAP Admin'. Maar als ik daar probeer mijn verbinding in te stellen, en dan klik op 'Test connection', dan komt er een popup die zegt dat de connectie succesful is. Probeer ik daarna gewoon verbinding te leggen naar die server, dan krijg ik de volgende error in m'n scherm gedrukt:

code:
1
LDAP error! Bewerkingsfout: 000004DC: LdapErr: DSID-0C0906E8, comment: In oreder to preform this operation a succesful bind must be completed on the connection., data 0, v1db1.


Ik run het programa als Administrator, en ben ook aangemeld als administratief account, dus het zou niet moeten liggen aan restricties binnen Windows (waarschuwt dat programma wel voor)


@Linke Loe:
Op dit moment staan er wel gewoon contacten in m'n OU 'AdresboekServer', zoals je al had gezien. Maar als ik hiernaar probeer te zoeken vanaf een outlook client krijg ik de fout:
code:
1
2
3
4
Microsoft LDAP-adreslijst

Er kan geen verbinding worden gemaakt met bacchus-hyperv vanwege een onveilige verificatie.
Controleer of een geldige gebruikersnaam en een geldig wachtwoord zijn opgegeven op de configuratiepagina van Microsoft LDAP voor het account bacchus-hyperv.

En dat terwijl ik toch zeker weet hoe ik mijn eigen accountgegevens moet schrijven...
Ik zal straks eens even Logging aanzetten in Outlook om te kijken of ik dan wat kan zien.

En ja, ik draai HyperV op mijn DC. Ik heb drie virtuele servers draaien: 'BACCHUS', de fileshare server waar alle userdocuments en bedrijfs gegevens op staan. 'BACCHUS-SERV', de mySQL, MsSQL, HTTP, PHP en hMailServer server. En ik heb nog een testomgeving genaamd 'BACCHUS-SQL', waar ik de nieuwe MsSQL 2012 op ben aan het draaien.
Ik kan me niet meer precies herinneren waarom ik op de parent server de DC ook weer had geimporteerd, maar er staat me bij dat er geen andere optie was.

EDIT:
--------------------------------------------------------------------------
Het instellen van de logging functie haalt bij Outlook niets uit. Het enige wat er gelogd word is de wijzigingen in het Outlook gegevensbestand en de berichten die worden ontvangen en verzonden. Verder staat er niets relevants in.
Wel ben ik even verder doorgegaan op de foutmelding die Outlook geeft: Ik heb binnen de instellingen van de LDAP server, clientside, SSL geforceerd. Dan veranderd de fout in:
code:
1
2
3
Microstof LDAP-adreslijst

Fout 81: kan geen verbinding maken met de Internet Directory Service op de LDAP-server: bacchus-hyperv. Controleer de netwerkverbinding of wijzig de instellingen van het adresboek.

Ik ben er vrijwel zeker van dat dat alleenmaar kan betekenen dat ik gewoon SSL niet heb enabled op de server, maar ik ben nu te moe om dat uit te zoeken, de rest komt morgen wel.

Als jullie nog suggesties hebben, ik hoor het graag. Zoals ik ook al eerder zei: ik heb totaal geen ervaring met het opzetten van een LDAP-adres server, dus elke hulp is welkom.

2e EDIT
--------------------------------------------------------------------------
Toch nog weer even bezig gegaan.
Uiteindelijk bleek ik nog geen SSL nodig te hebben. Ik had nog niet het checkboxje 'Beveiligd-wachtwoordverificatie (SPA) is verplicht' geselecteerd. Daarna werkte hij prima!
Ik heb het nu ook draaien op een pc in het zelfde netwerk die niet in het domein is opgenomen. Dat werkt dus ook!

Meer nieuws binnenkort

[ Voor 23% gewijzigd door entetex op 18-06-2012 03:44 ]

AMD R9 7900X, Gigabyte X670 Gaming X AX, 64GB 5600, Gigabyte 4070 SE OC 12G

Pagina: 1