Аутентификация Active Directory с Apache: почему я должен использовать полное имя (пользователь в домене)?

проблема состоит в том, что записи MX находятся в частном диапазоне RFC1918. По умолчанию exim отказывается соединяться с частным IPS. Смотрите в своей конфигурации для строки как это:

ignore_target_hosts = 0.0.0.0 : 127.0.0.0/8 : 192.168.0.0/16 : 172.16.0.0/12 : 10.0.0.0/8 : 169.254.0.0/16

и измените его для удовлетворения потребностям.

3
задан 3 May 2013 в 12:58
1 ответ

При выполнении простого связывания LDAP AD не пытается сопоставить переданное имя с атрибутом sAMAccountName без каких-либо суффиксов . Однако он может попытаться найти совпадение с displayName , http://msdn.microsoft.com/en-us/library/cc223499.aspx

Использование UPN, вероятно, более надежно, потому что displayName может содержать некоторую удобочитаемую строку (например, полное имя человека) и его уникальность не гарантируется. Форма DOMAIN \ USERNAME также должна быть уникальной, но зависеть от доменных имен NetBIOS, которые в настоящее время считаются устаревшими.

3
ответ дан 3 December 2019 в 06:36

Теги

Похожие вопросы