Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 02.02.2010, 07:13   #11
Member
 
Benutzerbild von Nightwalker_z
 
Offline
Registriert seit: 06-2004
Beiträge: 195
Nur der Vollständigkeit halber und für andere LDAP Probleme/Troubleshooting:

Es gibt ein kleines, kostenloses Windows Tool, welches sich "Softerra LDAP Browser" nennt. Mit diesem Tool kann man sich an einen LDAP Server ankoppeln und per GUI einfach durch den LDAP Wald browsen. Außerdem sieht man auf anhieb schön die einzelnen Attribute der User bzw. Gruppen. Natürlich sieht man auch die ganzen schönen CNs, DNs und was es sonst noch alles gibt und kann das via Copy und Paste dann für die ASA (oder "wasauchimmer") Konfig verwenden.
    Mit Zitat antworten
Alt 02.02.2010, 10:33   #12
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
@Nightwalker - hatte ich doch schon weiter oben vorgeschlagen :-)
    Mit Zitat antworten
Alt 02.02.2010, 10:37   #13
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
sh run aaa:
Code:
aaa authentication enable console LOCAL 
aaa authentication http console LOCAL 
aaa authentication serial console LOCAL 
aaa authentication ssh console LOCAL 
aaa authentication match inside_authentication inside ldap-authenticat
sh run aaa-server:
Code:
aaa-server ldap-authenticat protocol ldap
 reactivation-mode depletion deadtime 1
 max-failed-attempts 1
aaa-server ldap-authenticat (inside) host x.x.x.x
 server-port 389
 ldap-base-dn dc=domain,dc=local
 ldap-scope subtree
 ldap-naming-attribute sAMAccountName
 ldap-login-password *
 ldap-login-dn cn=administrator,cn=users,dc=domain,dc=local
 server-type microsoft
 ldap-attribute-map ActiveDirectoryMapTable
aaa-server ldap-authorize protocol ldap
 reactivation-mode depletion deadtime 1
 max-failed-attempts 1
aaa-server ldap-authorize (inside) host x.x.x.x
 server-port 389
 ldap-base-dn dc=domain,dc=local
 ldap-scope subtree
 ldap-naming-attribute sAMAcountName
 ldap-login-password *
 ldap-login-dn cn=administrator,cn=users,dc=domain,dc=local
 server-type microsoft
 ldap-attribute-map ActiveDirectoryMapTable
sh run ldap:
Code:
ldap attribute-map ActiveDirectoryMapTable
  map-name  msNPAllowDialin cVPN3000-IETF-Radius-Class
  map-value msNPAllowDialin FALSE NOaccess
  map-value msNPAllowDialin TRUE VPNaccess
sh run access-list inside_authentication:
Code:
access-list inside_authentication remark LDAP-Policy
access-list inside_authentication extended permit tcp Mobile_Clients 255.255.255.0 any
Wobei ich nicht genau weiss, ob ich "aaa-server ldap-authorize" überhaupt noch brauche, ist noch ein Überbleibsel der ersten LDAP-Konfiguration...
    Mit Zitat antworten
Alt 02.02.2010, 12:56   #14
Member
 
Benutzerbild von Nightwalker_z
 
Offline
Registriert seit: 06-2004
Beiträge: 195
Zitat von blackbox Beitrag anzeigen
@Nightwalker - hatte ich doch schon weiter oben vorgeschlagen :-)
Wow - wer lesen kann ist sowas von im Vorteil :-)
Sorry. Ist mir beim Überfliegen irgendwie durch die Lappen gegangen.
    Mit Zitat antworten
Alt 02.02.2010, 14:00   #15
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
@Nightwalker :-) :-) :-)
    Mit Zitat antworten
Alt 02.02.2010, 14:20   #16
Member
 
Benutzerbild von Nightwalker_z
 
Offline
Registriert seit: 06-2004
Beiträge: 195
Das zeugt nur davon, dass das Tool wirklich gut sein muss, wenn es (im selben Thread) zweimal unabhängig voneinander vorgeschlagen wird *rauswind*
    Mit Zitat antworten
Alt 02.02.2010, 14:34   #17
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Zitat von Otaku19 Beitrag anzeigen
zeig mal deine aaa konfig
Hab ich gemacht - siehst Du da irgendwelche Auffälligkeiten?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
und OSX - Server DNS + OpenDirectory/LDAP JensM Active Directory Forum 4 07.12.2009 15:29
Authentifizierung am LDAP Server SONOG Active Directory Forum 8 10.10.2008 08:17
SBS Server mit LDAP und IMAP u.v.m? dirvish Active Directory Forum 1 22.01.2007 22:48
LDAP Server gesucht rudy1212 Active Directory Forum 10 29.01.2006 22:43
LDAP Server FunTigger Active Directory Forum 4 18.08.2004 13:00


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:04 Uhr. Seite generiert in 0,061 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang