首页 » Web前端 » php对接ad域技巧_zabbix对接AD域

php对接ad域技巧_zabbix对接AD域

duote123 2024-12-12 0

扫一扫用手机浏览

文章目录 [+]

若没有安装请参照我之前写的文章“在已编译安装的PHP环境下安装LDAP模块”。

LDAP用户:方法A、域通过zabbix管理员配置,须要知道域控的同名Admin账号的账号密码;

php对接ad域技巧_zabbix对接AD域

方法B、已知某域控账号,有权限访问域控,可在zabbix上创建同名的账号,添加为”超级管理员”.

php对接ad域技巧_zabbix对接AD域
(图片来自网络侵删)

在zabbix页面上,选择“管理”→“认证”→“LDAP”

LDAP主机:域IP

Port:389或者636(389为默认端口,636为加密端口)

基于DN:域名称,须要拆开2部分,填写格式为:DC=,DC=;(在域中选择根用户查看属性查找)

搜索属性:sAMAccountName(必须为该属性值)

绑定DN:一样平常指的是专有名称distinguishedName;填写格式: CN=域帐号,OU=,DC=,DC(在域中选择该用户查看属性查找)

绑定密码:域账号的密码

登录:这里是自动默认是登录zabbix的账号,该账号必须存在于域内

用户密码:域账号的密码

点击“测试”

若报错登录名或密码缺点php.162,须要检讨填写的用户密码是否精确,填写的为域账号密码

若报错登录名或密码缺点php.114,须要检讨是否是CA证书无效

在操作系统上实行,

openssl x509 -inform der -in certnew.cer -out certnew.pem

把文件certnew.cer与certnew.pem放到/etc/openldap/certs下

修正配置文件,添加TLS_REQCERT ALLOW,许可证书

vi /etc/openldap/ldap.conf

到zabbix页面上改换LDAP认证办法,点击测试

测试成功,点击更新,切换用域用户登录

标签:

相关文章

redisphpsortlimt技巧_Hive四种排序

它们的利用方法和性能又是如何呢?废话不多说,这篇文章就详细先容一下,欢迎收藏。初始化数据-- 建表create table tes...

Web前端 2024-12-13 阅读0 评论0