TurboMail邮件系统微软活动目录(AD) 验证设置指南

概述

本指南用于说明TurboMail 邮件服务器如何与微软活动目录(AD)进行用户数据同步和验证用户。TurboMail邮件服务器用户验证结构如下:

验证服务器用于跨数据库,LDAP(AD)服务器的验证中心。TurboMail邮件服务器把验证请求发送到验证服务器,验证服务器再根据具体的后台用户信息保存类型进行相应的用户信息读取,验证。

AuthCenter Server设置

打开 authcenter/conf/sys.conf 配置文件,加入以下指定数据服务器信息:

auth_type=ad

ldap_server=192.168.18.90

ldap_port=389

ldap_base_dn=cn=Users,dc=a,dc=com

其中:

Auth_type=ad 指定验证类型为ad

ldap_server 指定AD 服务器地址

ldap_port 指定AD 服务器端口号,一般为389

ldap_base_dn 指定AD 查询的 base dn

邮件服务器设置

进入邮件系统管理界面,系统设置――》LDAP参数,如图:

设置相关AD 服务器参数。

配置认证中心,进入 系统设置――》认证中心。

进入系统设置――》一般参数,指定系统验证类型为“认证中心(AD)” 认证方式。

启动步骤

设置完毕,系统启动步骤如下:

1) 启动数据服务器

2) 启动authcenter 服务器 (用startserver.bat 或 startserver.sh 启动脚本)

3) 启动webmail 服务器

4) 启动邮件服务器

    同步AD用户

进入管理员-》域管理,增加域名。

进入管理员-》系统设置-》导入活动目录用户

设置同步删除模式 即:在AD上删除的用户,在邮件系统上的处理模式,共分为三种模式。

1) 不处理,即AD删除用户,邮件系统上不做处理保留其用户

2) 删除用户,即AD上删除用户,邮件系统上同时也删除此用户

3) 禁用用户,即AD上删除用户,邮件系统保留此用户,但是邮件系统会自动禁用此账号。

    设置同步间隔 即同步的周期,单位是秒,小于或者等于0表示不同步,若需要定期同步,请设置具体同步的间隔。

导入成功后,在用户列表里可以看到从AD 同步过来的用户信息。

TurboMail邮件系统微软活动目录(AD) 验证设置指南

时间: 2024-07-28 23:04:36

TurboMail邮件系统微软活动目录(AD) 验证设置指南的相关文章

CAS连接微软活动目录的配置方法

原文地址:http://blog.csdn.net/baozhengw/article/details/3857669在微软活动目录中建立一个用户节点,帐号为wangzhenyu,cn为zhenyu wang,并设置登陆口令,这时候在cas中用wangzhenyu的帐号登陆失败,解决办法是:安装apache directory studio,建立一个到微软活动目录的连接,连接时使用微软活动目录所在的windows2003服务器的超级用户帐号,连接成功后,在LDAP树中找从ou=nsc下找i到CN

关于活动目录AD林/域功能级别提升/降级问题

Windows Server 2003活动目录AD林/域功能级别能不能直接提升到Windows Server 2012? 哪些Windows Server版本活动目录AD林/域功能级别能直接提升到Windows Server 2012? Windows Server 2012活动目录AD林/域功能级别能不能直接降级到Windows Server 2008? 哪些Windows Server版本活动目录AD林/域功能级别能直接降级到Windows Server 2008? Windows Serv

活动目录(AD DS)域改名

在过去的几年工作中,接触了客户的上百个域,绝大部分看起来都是很随意地搭建起来,后期的生产维护要多花很多时间.只有一个是咨询了美国最著名的网络安全公司建立起来的,几乎符合大多教科书的命名及安全规范,堪称典范.后来才了解到:该公司还设计了美国国防部,诺思罗普-格鲁曼公司(全球最著名的军火商,没之一,航母设计者)以及美国众议院的网络. 随着微软活动目录的开发,新的功能不断添加,最初的设计缺陷可以在后来的运维当中改正,域改名(domain rename)便是其中之一.在Windows 2000中,即使是

关于活动目录AD升级问题

Windows Server 2003活动目录AD能不能直接升级到Windows Server 2012? 哪些Windows Server版本活动目录AD能直接升级到Windows Server 2012? Windows Server 2003.Windows Server 2003 R2.Windows Server 2008.Windows Server 2008 R2版本的Active Directory可以直接升级到Windows Server 2012.其它更早版本的Active

TFS 与活动目录AD(Active Directory)的同步机制

TFS用户管理机制 TFS系统与企业域服务器用户系统(或本地计算机用户系统)高度集成在一起,使用域服务器验证系统用户的账户和密码,从而在企业中实现单一用户,单点登录.也就是说,TFS系统自身并没有用户管理的功能,没有针对账户信息的创建.修改.删除功能.当用户通过域服务器提供的功能修改了账户密码以后,登陆TFS系统时,需要使用新的账户密码. 但是,并不是说在TFS系统中完全没有账户信息的概念.实际上,当管理员将开发人员的域账户或本地服务器的账户添加到TFS的团队项目中时,TFS系统自动将账户的部分

Skype for Business Server 2015活动目录AD域要求

?? 域控制器 ?Windows Server 2012 R2 ?Windows Server 2012 ?Windows Server 2008 R2 ?Windows Server 2008 林功能级别/域功能级别 ?Windows Server 2012 R2 ?Windows Server 2012 ?Windows Server 2008 R2 ?Windows Server 2008 ?Windows Server 2003

活动目录(AD)

活动目录又称AD, 为什么要学习AD? 微软针对计算机及用户账号的管理俩种模式, 一种为工作组称为分散式管理(工作组模式,没台计算机只负责管理本机的账号.):另一种像AD一样的叫集中式管理.(域环境,所有的账号信息存放于域控制器) 工作组实例: 希望XX能访问 server1,2的game文件夹 活动目录(AD)的定义:活动目录是微软Windows Server中提供的目录服务讲网络资源集中存放于目录数据库中便于管理. Active:活动 规模是扩张:采用DNS层次性的结构 理论上40亿对象 功

本地活动目录备份与恢复工具5大缺点

在许多组织中,微软活动目录(AD)是一款重要的网络服务工具:如果没有它,这些组织的整个网络就会戛然而止.正因为如此,AD管理员需要在防御AD受到各种威胁时做好充足准备.微软提供本地解决方案以防域控制器崩溃时迅速恢复.然而,当在AD环境下恢复操作时,有很多注意事项.本篇博客将分析本地工具的常见缺点,告诉您使用中您可能会遇到的问题. 1.?不支持细粒度恢复微软本地备份与恢复不支持个体对象恢复或者特定对象恢复.这仅可以从裸机备份中恢复全部活动目录(AD).如果仅是一小部分用户和OUs删除,恢复整个域控

sever2008r2活动目录(AD)的安装

总介: 在安装活动目录(AD)之前首先要修改服务器sever2008r2的计算机名称.因为,活动目录(AD)安装好以后,所有的管理都是与安装前服务器的名称相关的,如果修改服务器名的话的话就会十分的麻烦.如果你不修改,你每次登陆这台与控制服务器时,登录名会很复杂,难以记住,并且易与其他服务器混乱.(登录名为:域控制服务器名\用户名,如,win2008dc\john).安装好活动目录后还要安装DNS,因为活动目录是基于DNS的进行管理的,将服务器的网络DNS指向设置成本机. 修改服务器名称,右击计算