03.02.2013 Aufrufe

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Achtung<br />

<strong>Intranator</strong> <strong>Administrator</strong> <strong>Handbuch</strong><br />

Es wird dringend davon abgeraten ein Konto mit Administrationsrechten zu<br />

verwenden. Das Passwort muß auf dem <strong>Intranator</strong> intern im Klartext abgelegt<br />

werden und könnte daher bei einem erfolgreichen Angriff auf den <strong>Intranator</strong><br />

verwendet werden, um auch den LDAP-Server zu kompromittieren.<br />

Die LDAP-Suchbasis ist der Ausgangspunkt für die Suche bei LDAP-Abfragen: Ein Distinguished<br />

Name (DN) des Wurzelknotens von dem zu durchsuchenden Teilbaum (z.B.<br />

DC=meinefirma, DC=local für die Active-Directory-Domäne „meinefirma.local“).<br />

Wenn der LDAP-Server ein Active Directory ist, stellen Sie die Struktur auf Active Directory.<br />

Handelt es sich um einen LDAP-Server mit anderen Schemata als bei Active Directory<br />

üblich, müssen Sie einen Suchfilter (z.B. (mail=*)) und den Namen des Ergebnisattributs<br />

(z.B. mail) festlegen.<br />

Direkt nachdem die Empfängeradressprüfung konfiguriert wurde, versucht der <strong>Intranator</strong><br />

die Daten per LDAP auszulesen. Dies muß regelmäßig wiederholt werden. Das Intervall<br />

dafür wird unter Dienste > Email > Automatik eingestellt.<br />

13.4.2.2.1. LDAP-Pfade auf Windows-Servern<br />

Sollten Sie Schwierigkeiten haben die passenden LDAP-Pfade für Ihren Windows-Server<br />

zu finden, wird im Folgenden beschrieben wie Sie an diese Daten herankommen.<br />

1. Öffnen Sie die Management-Konsole für Active-Directory-Benutzer und -Computer.<br />

Diese finden Sie normalerweise unter Verwaltung.<br />

2. Aktivieren Sie im Menü Ansicht die Option Erweiterte Features.<br />

3. Klicken Sie mit Rechts auf die Domain und Öffnen den Dialog Eigenschaften.<br />

4. Im Reiter Attribut-Editor finden Sie das Attribut distinguishedName. Diesen geben Sie<br />

im <strong>Intranator</strong> als LDAP-Suchbasis ein.<br />

66

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!