Active Directory Entegrasyonu yapmak istiyorum. Bilen var mı?

soruldu 11 Eki '11, 10:42

Serkan's gravatar image

Serkan
17
kabul oranı: 0%


Serkan bey merhaba,

LMC > Filtre - Ayarlar - Kimlik Doğrulama başlığı altındaki NTLM Kimlik Doğrulaması'nın kutucuğu ve porola kimlik doğrulama kutucuğu tıklanır ve sağ taraftaki Ayarla butonu aktif olduktan sonra bu butona tıklanır. Karşımıza gelen NTLM Kimlik Doğrulaması ayar ekranında örnek olarak;

Alan Adı: SEDNATEKNOLOJI.LOCAL

AD Alan Adı : sednateknoloj-adsrv.sednateknoloji.local

Alan Denetleyicisi : 192.168.1.100 (Active Directory sunucunuzun IP'si yazılır)

Şifre Sunucusu : : 192.168.1.100 (Active Directory sunucunuzun IP'si yazılır)

Aşağıdaki "Çalışma grubunu otomatik bulmayı dene" kutucuğundaki işaret kaldırılır ve; SEDNATEKNOLOJI yazılır.

Ardından aşağıdaki "Tamam" butonuna basılır ve karşımıza gelen ekrana, Active Directroy'nin Administrator yetkilerine sahip hesabının adı (genellikle Administrator şeklinde oluşturulur) ve şifresi yazılır.

Bu işlem neticesinde karşımıza; "Entegrasyon tamamlandı" gibi bir uyarı ekranı gelir.

Bu işlemin ardından Filter modülünün en altına inilir ve "Kaydet" butonuna basılır.

Ardından, Filter modülünde gruplara IP eklediğimiz yerde "Kullanıcı Ekle" ve "Grup Ekle" butonlarının aktif olduğu görülür.

Bu butonlara tıkladığımzda, Active Directory sunucumuzda tanımlanmış olan kullanıcılar ve gruplar görünür.

Bu işlemin ardından, terminallerdeki internet tarayıcılarının Proxy bölümüne gelinir ve Labris Güvenlik Duvarı'nın IP'si, Örn: 192.168.1.1 ve proxy olarak ta 3128 yazılarak terminalde yapılması gereken işlem sonlandırılır.

Webfilter'da yetkilendirmek istediğimiz kullanıcıları artık sadece IP ile değil, istenirse IP yerine Active Directory kullanıcı adı ya da içerisinde bulunduğu grubu ekleyerek yetkilendirebiliriz.

kalıcı link

yanıtlandı 23 Şub '12, 13:42

sednateknoloji's gravatar image

sednateknoloji
24113
kabul oranı: 5%

düzenlendi 23 Şub '12, 14:11

Fatih's gravatar image

Fatih
475

sednateknoloji eline sağlık. Güzel olmuş. Ek olarak Bu işlemleri yapmadan önce
LMC>sistem>cached DNS kısmına Active directory ip adresi eklenir. Servis yeniden başlatılır.

(23 Şub '12, 14:03) Fatih

Merhaba, Filitrede - Ayarlar - Kimlik doğrulama - NTLM Kimlik doğrulaması olabilir.

Kolay gelsin. İyi çalışmalar.

kalıcı link

yanıtlandı 24 Oca '12, 13:19

eakpunar's gravatar image

eakpunar
111
kabul oranı: 0%

Bu soruyu soru sordan sormuştum ama burasıyla daha alakalı zannederim. Yukarıdaki işlemleri bende yaptım. Tarayıcıdan bir sayfa açmaya çalıştığımda, bulunduğum alana ait kullanıcı ve parola sorma ekranı geliyor. Kullanıcı parolayı girmeme rağmen kabul etmiyor. Sonunda aşağıdaki hatayı alıyorum.

Cache Sunucusunu Kullanamazsınız.

Sistemim Labris L4 ve Windows 2008 sunucumuz var.

kalıcı link

yanıtlandı 12 Eyl '12, 06:11

BilAli's gravatar image

BilAli
111
kabul oranı: 0%

Büyük ihtimalle entegrasyonu yaptıktan sonra kaydetme işlemini yapmamış olabilirsiniz. Emin olmak için Entegrasyonu yaptığınız yerde IP kimlik doğrulama yazıyor. işareti kaldırın tekrar işaretleyin (değişiklik varmış gibi yapıyorsunuz burada) Sonra alt kısımdan kaydet ve güncelle deyin.

(12 Eyl '12, 06:18) ahmet

Ben de etegrasyon yapmayı denedim anlattığınız şekilde ancak "Alana eklenemedi. Geçersiz çalışma grunu adı. Labrisin alan adı ile çalışma grubu adı aynı olamaz." gibi bir hata aldım.(aslında aynı değil, gösterdiğiniz şekilde yaptım ayarlarımı.) Bu işleri denediğim bilgisayar domainde değil bundan kaynaklı olabilir mi?

kalıcı link

yanıtlandı 18 Ara '14, 08:53

nukleerci's gravatar image

nukleerci
112
kabul oranı: 0%

kalıcı link

yanıtlandı 18 Ara '14, 08:55

ahmet's gravatar image

ahmet
2233
kabul oranı: 19%

ilginize teşekkür ederim öncelikle. bu dökümana göre yapmıştım zaten ancak ikinci adımda alana başarıyla eklendiniz yazısını göremiyorum. onun yerine ilk msajımdaki hata çıkıyor.

kalıcı link

yanıtlandı 18 Ara '14, 09:00

nukleerci's gravatar image

nukleerci
112
kabul oranı: 0%

Hocam ssh ile erişiminiz var ise aşağıdaki komut ile deneyebilirsiniz.

webfilter-join-domain
Usage: webfilter-join-domain realm dc-hostname dc ads user password [workgroup]
Örneğin:
webfilter-join-domain labtest.local w2k12.labtest.local 172.16.17.110 172.16.17.110 labris Asd12345 LABTEST

Return Code = 0 olmalıdır.

Test için bu komutları kullanabilirsiniz.
wbinfo –t
net ads testjoin

kalıcı link

yanıtlandı 18 Ara '14, 09:11

ahmet's gravatar image

ahmet
2233
kabul oranı: 19%

Ahmet hocam kusura bakmayın yeni test edebildim dediğinizi. ssh ile bağlandım ancak "webfilter-join-domain: command not found" hatasını alıyorum. dediğiniz komutu "[root@* ~]#" bu konumdayken yazıyorum. Yardımcı olabilirseniz cok sevinirim.

kalıcı link

yanıtlandı 20 Ara '14, 06:47

nukleerci's gravatar image

nukleerci
112
kabul oranı: 0%

Hocam admin olarak bağlanmış olabilirsiniz. bu işlemi yapabilmek için superadmin moduna geçmelisiniz. bunun için superadmin komutunu kullanmalısınız.

kalıcı link

yanıtlandı 20 Ara '14, 07:24

ahmet's gravatar image

ahmet
2233
kabul oranı: 19%

Yanıtınız
önizlemeyi aç/kapat

Soruyu takip edin

E-posta ile:

Giriş yaptığınızda buradaki tüm güncellemelere abone olabileceksiniz

RSS ile:

Yanıt

Cevaplar ve Yorumlar

Markdown Temelleri

  • *italic* or _italic_
  • **bold** veya __bold__
  • link:[metin](http://url.com/ "başlık")
  • resim?![alt metin](/path/img.jpg "başlık")
  • numaralanmış liste 1. Foo 2. Bar
  • to add a line break simply add two spaces to where you would like the new line to be.
  • temel HTML tagları desteklenmektedir

Soru etiketleri:

×17
×5

soru soruldu: 11 Eki '11, 10:42

soru görüntülendi: 56,399 kere

son güncellenen: 20 Ara '14, 07:24

powered by OSQA