Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   WebDAV с авторизацией через AD (http://forum.oszone.net/showthread.php?t=319231)

Intergo 28-09-2016 13:09 2673011

WebDAV с авторизацией через AD
 
Делаю доступ к каталогу, который находится на сервере с ОС FreeBSD. Там установлен Apache, подключены модули WebDAV и LDAP. Авторизация пользователей должна проходить по именам, который находятся на другом сервере с Active Directory (Windows Server 2008 R2 Enterprise).
Думаю, что загвоздка в неправильном файле конфигурации Apache. Сервер с ним запускается (ошибок нет). На самом сервере с Apache я пробую подключиться к каталогу через cadaver. Пробую ещё подключиться через браузер. В логах apache ошибка "user not found". Tcpdump показывает что пакеты между серверми ходят, когда любая клиентская машина пытается авторизоваться на сервере с Apache. На Windows Server в журнале пусто.

Маловероятно, конечно, но может кто сталкивался с реализацией такого "проекта". В идеале посмотрел бы альтернативный рабочий конфиг. Описал всё максимально кратко, могу дать любые уточнения по требованию.

UPD

Правильно думал, проблема в файле конфигурации. Может кому пригодится. У меня заработала вот такая конфигурация:

Код:

<VirtualHost *:80>
    DocumentRoot /usr/local/uploads
    ServerName apache.temp.com

Alias /uploads /usr/local/uploads
    <Directory /usr/local/uploads>



        AuthBasicProvider ldap
        AuthType Basic

#      AuthzLDAPAuthoritative off
        AuthName "Administrator"



        AuthLDAPBindDN "CN=Administrator,CN=Users,DC=temp,DC=com"
        AuthLDAPBindPassword password
        AuthLDAPURL "ldap://192.168.108.200/CN=Users,DC=temp,DC=com?sAMAccountName?sub?(objectClass=*)"

        AuthLDAPGroupAttributeIsDN on
        #require ldap-group CN=webdav,CN=Users,DC=temp,DC=com
        require valid-user
    </Directory>

</VirtualHost>

Но доступ только через браузер работает. А вот добавить сетевой жёсткий диск не получается. При это лог Apache пишет что всё "granted".


Время: 15:17.

Время: 15:17.
© OSzone.net 2001-