ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 31868|回复: 25
打印 上一主题 下一主题

[原创]LDaemon(LDAP)—— 曲折的安装与配置

[复制链接]
跳转到指定楼层
顶楼
发表于 2005-5-20 11:18:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
LDaemon(LDAP)—— 曲折的安装与配置<br>
经过漫长的测试、查资料、求助都没能解决LDaemon的安装与配置,特别是在昨天遇到一个网友,告知他的部署很成功后,我便几乎进入走火入魔状态。为什么?就是因为同样的步骤,标准的环境,干净的系统,最终都不成功,最后我还完全模拟成ALTN公司的域名来做,问题依旧,在官方的GW上询问无人解答,查找过去的存档都没有仔细的介绍过。不过出乎意料的是竟然在昨天走火入魔时调试成功了。功夫不负有人心,看来执着的追求还是会有回报(这里转告那些还在恋爱的小伙子们,执着的追求你的爱人,一定会成功!!!哈哈哈哈)。很多人都说我又不是挣钱的事情,干嘛这么认真。而且也没多大用处,也就是会用了别人的软件,其实这个问题我也很矛盾,但是我就是喜欢钻技术,或者说我就喜欢钻计算机方面的。没办法人品好!!!!<br>
言归正传,先讲讲为什么我试验了那么多次会失败。我的测试环境是:宿主计算机位于Win2003的AD活动目录中,动态IP、动态DNS。VM计算机没有加入域,IP在宿主段。之后更改为静态IP,安装DNS创建一个标准区域,然后安装MD和LD发现总是不成功,具体表现为OE6打开通讯录查找不到任何信息,使用Outlook2003提示34 DN语法错误。试验了多次都出现这个问题,其间也试验过不用帐号密码连接,但是因为之前没有主意,所以并没有把注意力集中在认证方面,最后才找到一篇文章提到LDaemon不支持验证方式。郁闷,就是因为一个认证问题害得我试验了不下10次,而官方的文档也没有具体注释说明为什么不支持,而且其文档还是比较陈旧的,最关键的就是LDaemon竟然还在用着陈旧的LDAP语法,而且它有自己的内置语句然后翻译为标准的老版LDAP语句。看来ALTN并没有打算继续发展下去这个免费的插件,商人都这样……,最后为了安全的测试,我为VM配置了独立的环境,使用另外的IP段,而且与Internet完全隔离,最终测试成功!<br>
下来,我将为大家演示完整、正确的安装配置步骤,首先按照惯例我还是要先介绍一些试验环境,这样也有助于大家排查自己的故障。<br>
试验环境:Windows Server 2003 ENT SP1 VOL CHS;DNS服务;MDaemon 7.2.3英文版;LDaemon 2.1.0;域名:maytide.net,解析记录:www —> 10.0.0.1,mail —> 10.0.0.1,父域 —> 10.0.0.1,MX 父域 —> mail;公司名:maytide;国家:CN;OE6;Outlook2003<br>
安装步骤:<br>1、运行LDaemon 2.1.0安装程序,唉熟悉的界面,为了表示内心的鄙视,我把它的安装首页也贴出来了,大家不介意我浪费资源吧;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/LmFM_1.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0> <br>
<br>2、选择英文(还发展多国语言版本,就这两个,鄙视一下);<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/9WJq_2.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>3、出现安装欢迎界面,不要去看那个怎么安装配置的说明连接,都是瞎扯,就像我贴着几个多余的图一样,再次鄙视;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/ZbLC_3.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>4、这里选择安装目录,默认的是安装到MD目录下;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/ifxA_4.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>5、看清楚了这一步,千万不要错。国家要选择中国;公司名这里是maytide,记住不要加上什么.com一类的,否则会有麻烦;Root填写为你的邮箱管理员名称就好了,就是之前安装MD时创建的管理员帐号,Root Password不用我多说了,况且我也猜不到你的密码。不过我可以告诉你我的密码是123456,嘿嘿!Root mail填写为admin@maytide.net(这是我的)。OK,下一步!<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/rcWW_5.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>6、经过很快的安装后,我们终于完成了LD安装,点击Finish启动MD并启动LD;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/ecXD_6.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>7、进入MD控制面板,点击Setup下的LDaemon/LDAP…<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/QIaK_7.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>8、切换到LDAP Options下,这里就是LDaemon安装后的LDAP配置。其中请大家注意的是Base entry DN(address book)下的值和Base entry DN(remote verification)下的值。我们把图中蓝色段的数据拷贝一下;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/jeSN_8.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>9、打开你的OE,选择工具下的帐户;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/YYuB_9.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>10、添加“目录服务”;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/Vk5k_10.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>11、键入你的LDAP服务器的名称,这里你可以用IP也可以用域名,注意:不要钩选“我的LDAP服务器要求登录”;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/w5BY_11.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>12、按照图中的设置,选择“是”,不要问为什么?官方说OE要这么设置,官方很BT,不是我;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/Ds6c_12.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>13、完成OE下连接LDAP服务的创建;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/g1tH_13.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>14、进入其属性,在搜索库栏,粘贴你之前复制的数据(别说你忘记复制了什么,忘记了就从之前的再看一遍),另外钩选“使用简单搜索筛选器”;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/6yic_14.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>15、打开地址薄,点击查找个人;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/FyW5_15.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>16、范围里,切换到你的LDAP服务器;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/XwfV_16.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>17、按照图中的方式查找;姓名我填写的是admin,下面就搜索到了信息,选择一个地址,添加到通讯簿;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/PI3Q_17.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>18、弹出微软的通讯簿,看看人家的多么全面,呵呵!<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/1K3o_18.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>19、完成添加,你的个人Widnows通讯簿里就出现了admin联系人的地址,你也可以选择全部的一起添加到Widnows通讯簿,前提是查找方式要更改一下,选择地址,查找@maytide.net或者maytide就可以把maytide.net下的邮件帐号地址都搜索到;<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/vzk7_19.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
20、来大家看看,admin的详细信息。注意到部门没!<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" src="http://forum.maytide.net/attachments/60Lg_20.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
以上就完成了LDaemon的安装与配置和测试。Outlook2003的创建方法与OE的是一样的,不要迷信了官方的解释,什么要修改LDaemon的配置文件,在su…下添加“o=maytide, c=CN”多余,本来安装后就已经生成,官方吃变蛋吃多了。不过大家要注意的是,搜索基准我们可以填写Base entry DN(address book)下的值和Base entry DN(remote verification)下的值,也可以直接填写类似“o=maytide, c=CN”。搜索出来的结果大同小异,只不过你会发现用不同的值搜索出来的结果会有很多重复的,所以我推荐大家使用remote verification。<br>
唉!真累啊,就因为这个服务搞得我失眠、情绪不稳定、发狂。后来确实因为几个这样的问题。其实最重要的是因为验证,LDaemon不支持验证。那么我们要这个服务有什么用,只能在内网用了,敢在外网不就废了!!!!!去官方看了看,英语确实令人头疼,不过得到结论LDaemon就是不支持验证,死活都不支持了(你能把我怎么着!)。丫小样的,你丫找抽!OVER,结束本教程,我害怕控制不住自己的情绪,有点像《瘦身》电影里的那个女的,精神分裂了可就不好了!!!!!(其实我已经走火入魔了……我是在精神错乱下完成的这篇文章,这才上午10点左右!我觉得我干IT真的不行,该行算了!)
沙发
发表于 2005-5-21 00:26:26 | 只看该作者

re:有劳了,收下

有劳了,收下
藤椅
发表于 2005-5-20 13:27:53 | 只看该作者

re:楼主辛苦了!!支持,收藏备用!!

楼主辛苦了!!支持,收藏备用!!
板凳
发表于 2005-5-20 13:59:20 | 只看该作者

re:佩服!

佩服!
报纸
发表于 2005-5-20 14:19:12 | 只看该作者

re:佩服樓主﹐我雖然也是搞這行的﹐也會出現技...

佩服樓主﹐我雖然也是搞這行的﹐也會出現技朮上的問題搞不定﹐但還真沒到樓主這種狀態﹗
地板
发表于 2005-5-20 15:32:43 | 只看该作者

re:实验也成功了。没有验证,赶紧关闭了。哪天...

实验也成功了。没有验证,赶紧关闭了。哪天在内网做个,内部使用得了,不过也麻烦,客户端都要一个个设置得。
7
发表于 2005-5-20 16:35:18 | 只看该作者

请问不支持验证是不是我建好后随便是不是我公司的人都可以添加这个服务?

请问不支持验证是不是我建好后随便是不是我公司的人都可以添加这个服务?那又怎样在内网用在外网用不到呢。LDAP要用什么端口的?能不能直接添加电话部门等信息在上面的?平时怎么同步呢。如果是本本拿到外面是不是就用不了啦?
8
发表于 2005-5-20 16:41:51 | 只看该作者

re:原本是不需要什么验证,主要是考虑垃圾邮件...

原本是不需要什么验证,主要是考虑垃圾邮件的的问题,试想谁都可以获得地址,那些专门发垃圾的家伙,岂不笑死。
9
发表于 2005-5-20 20:45:22 | 只看该作者

re:佩服! 好东东. 学习收藏

佩服! 好东东. 学习收藏
10
发表于 2005-5-20 22:12:44 | 只看该作者

re:很佩服搂住的专研精神和悟性!谢谢

很佩服搂住的专研精神和悟性!谢谢
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-11-20 09:26

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表