Назад | Перейти на главную страницу

Невозможно добавить сервер Active Directory в диспетчер пользователей Pfsense

Это попытка добавить Active Directory из Windows Server 2008 для использования аутентификации на сервере OpenVPN в pfsense.

Я несколько раз пытался получить контейнеры (используя «Выбрать контейнер») после настройки всей информации из Windows Server 2008, но не могу понять, что делаю неправильно.

Базовый DN правильный. Я использую LDAP, а не LDAPS, поэтому я установил TCP-Standard.

Это моя настоящая конфигурация:

http://prntscr.com/eqshsw

Я также добавил контейнеры вручную, но с использованием формата по умолчанию CN = Users, DC = xxx, DC = local, и продолжаю с параметрами по умолчанию в атрибутах и ​​добавляю учетную запись, у которой есть преимущества в сети, но все еще ничего. Он говорит, что не удается подключиться к LDAP.

Это последняя часть конфигурации:

http://prntscr.com/eqsmnb

В журнале состояния:

/system_authservers.php: ERROR! ldap_get_user_ous() could not bind to server .

Кто угодно?

Если вы подключаетесь к серверу Windows AD, атрибут группы должен быть «group». Когда я это настраиваю, это почти должно быть либо логин, либо брандмауэр, в котором отсутствует порт / правило. Можете ли вы убедиться, что ваш порт с источником AD имеет разрешающее правило *, или вы можете использовать инструмент Windows ldp.exe для проверки процесса привязки.

https://support.microsoft.com/en-us/help/252335/how-to-use-ldp.exe-to-view-entire-directory-tree-and-locate-the-microsoft-exchange-container