Проблемы с LDAP

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 мар 2005, 10:57

Remy
Цитата
в моем случае, за NAT-ом, и по запросу telnet bla.bla.com 389 я к нему подключица не могу (это разбираеца в статье про сетевые технолигии и настройки),
но по telnet 192.168.2.1 389 - я получаю ответ
[/quote]

Давай ка в начале отталкнемся от сюда, провераяем что выдает ping и nslookup для bla.bla.com ? есть подозрение, что у тебя не резолвится имя самого сервера.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 мар 2005, 12:09

Цитата (domovoy @ 28.03.2005 - 09:57)
Remy
Цитата
в моем случае, за NAT-ом, и по запросу telnet bla.bla.com 389 я к нему подключица не могу (это разбираеца в статье про сетевые технолигии и настройки),
но по telnet 192.168.2.1 389 - я получаю ответ
[/quote]

Давай ка в начале отталкнемся от сюда, провераяем что выдает ping и nslookup для bla.bla.com ? есть подозрение, что у тебя не резолвится имя самого сервера.
[/quote]

давайте, вообще я даже предлагаю получить список не моего AD, а AD центрального офиса:

Код
C:\Documents and Settings\rvl>ping xx-spb.bla.com

Pinging xx-spb.bla.com [192.168.0.118] with 32 bytes of data:

Reply from 192.168.0.118: bytes=32 time=10ms TTL=125
Reply from 192.168.0.118: bytes=32 time=4ms TTL=126
Reply from 192.168.0.118: bytes=32 time=4ms TTL=126
Reply from 192.168.0.118: bytes=32 time=4ms TTL=126

Ping statistics for 192.168.0.118:
   Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
   Minimum = 4ms, Maximum = 10ms, Average = 5ms

C:\Documents and Settings\rvl>nslookup xx-spb.bla.com
Server:  addc-yy.yy-spb.bla.com
Address:  192.168.2.1

Name:    xx-spb.bla.com
Addresses:  192.168.14.2, 169.254.106.180, 192.168.6.2, 192.168.14.10
         192.168.0.1, 192.168.13.2, 192.168.0.118


C:\Documents and Settings\rvl>
[/code]


+ так же 389 порт на xx-spb.bla.com откликаеца.
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 мар 2005, 12:15

Цитата (глобальный каталог @ 28.03.2005 - 09:27)
>выходные перепробывал все, перерыл KB на MS, не фига не получаеца.

есть признак крутого профессионализма ^______^
может если так хорошо в именах разбираешься имеет смысл подумать о смене профессии на соответствующую? ;-)
[/quote]

имееца ввиду, выполнил все инструкции и предписания, прочитал коды ошибок, пробовал разные пути и решения, не получилось.

поэтому и здесь, а вы предложили хоть одну конструктивную идею
кроме как обратиться telnet-ом и запросом по ldap:// ???
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 мар 2005, 12:35

Remy
Нет выше нам не нужно, так для примера проверяем, работу LDAP на сервер при помощи скажем вот такого скрипта.

Код
On Error Resume Next

Set objComputer = GetObject _
   ("LDAP://CN=имя компьютера,CN=Computers,DC=имя домена,DC=com")

objProperty = objComputer.Get("Location")
If IsNull(objProperty) Then
   Wscript.Echo "The location has not been set."
Else
   Wscript.Echo "Location: " & objProperty
   objProperty = Null
End If

objProperty = objComputer.Get("Description")
If IsNull(objProperty) Then
   Wscript.Echo "The description has not been set."
Else
   Wscript.Echo "Description: " & objProperty
   objProperty = Null
End If
[/code]


Соответственно поправь под себя строку Set objComputer
И пропиши в АД у указанного компьютера атрибут Description
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 28 мар 2005, 12:52

Remy

>а вы предложили хоть одну конструктивную идею
>кроме как обратиться telnet-ом и запросом по ldap:// ???

о каких идеях может идти речь, если даже подключение не устанавливается? тебе же об этом на прошлой странице ещё было говорено :-)
и чем тебе ldap:// не угодил - у меня работает :-)))

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 мар 2005, 12:53

глобальный каталог

все яссно, отдыхаем, почему, да потому что прочтите выше мой ответ г-ну domovoy, как Вы можете давайть советы, не вникая в проблемы и ответы?

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 мар 2005, 12:56

domovoy

работает, подправил и запускал с центрального офиса, обращаясь к моему AD.
и наоборот.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 мар 2005, 13:05

Remy
ОК, значит сам LDAP у тебя на сервере работает.
Вернемся в тому что
Цитата
и по запросу telnet bla.bla.com 389 я к нему подключица не могу (это разбираеца в статье про сетевые технолигии и настройки),
но по telnet 192.168.2.1 389 - я получаю ответ.
[/quote]

192.168.2.1 389 это как я понимаю адрес сервера bla.bla.com ?
проверяем запсии сервера ДНС так как на лицо то что он у тебя не резолвится при запросе по имени.
что выдает nslookup bla.bla.com ?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 мар 2005, 13:08

Цитата (domovoy @ 28.03.2005 - 12:05)
Remy
ОК, значит сам LDAP у тебя на сервере работает.
Вернемся в тому что
Цитата
и по запросу telnet bla.bla.com 389 я к нему подключица не могу (это разбираеца в статье про сетевые технолигии и настройки),
но по telnet 192.168.2.1 389 - я получаю ответ.
[/quote]

192.168.2.1 389 это как я понимаю адрес сервера bla.bla.com ?
проверяем запсии сервера ДНС так как на лицо то что он у тебя не резолвится при запросе по имени.
что выдает nslookup bla.bla.com ?
[/quote]

нет, это моё, а я подсоединяюсь к LDAP на 192.168.0.118,
все пингуеца и резолвица, ответ на предыдущей странице.
Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 28 мар 2005, 13:31

Remy

>все яссно

если бы :-)))

>отдыхаем

ага, так и сделаю, подожду что скажет domovoy на твоё

>все пингуеца и резолвица, ответ на предыдущей странице.

т.к. сам что-либо понимать ты упорно отказываешься ^___^

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6