Linkey Domino与AD集成.docVIP

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linkey Domino与AD集成

Linkey Domino 与 AD集成手册 操作系统需求 windows 2000 Advanced Server 或者是 windows 2003 Server 本操作手册编写的环境: Windows 2003 Server 域: IP地址:6 Domino Server6.5.3 Domino服务器名称: lch/linkey 安装好Windows 的活动目录 安装完成后在控制面板-管理工具中双击” Active Directory 用户和计算机” 使用Lotus自带的工具查询AD的LDAP服务是否工作正常 打开Windows的命令运行窗口输入如下命令。 首先切换到lotus\domino目录输入如下命令 ldapsearch –h 6 –p 389 –b cn=users,dc=linkey,dc=com –D “cn=tom,cn=users,dc=linkey,dc=com” -w pass objectclass=* (注意中间有是有空格的,可以把图放大来看) 6是IP地址 cn=users是类型 -p 389 是windows ad的端口 dc=linkey是windows的域的前部分 dc=com是windows的域的的后面部分 tom是windows目录中的一个用户 pass 是 tom这个用户的密码 如果出现没有权限的错误,请用AD管理员的帐号. 命令输入完成后不能出现错误,应该出现如下成功的界面 (成功界面,不能出现 error等字样,如果出现了请检查端口号,主机的IP地址(把不要的网卡禁用),确认dc=这个是否正确如应该写成 dc=linkey,dc=com) 开始配制Domino Server的da.nsf库 启动Domino Server启动Notes 在服务器上建立da.nsf库以da50.ntf为模板建立 建好后打开本数据库点击 按如下配制 tom为windows目录中的一个用户 pass为tom的密码 为windows目录的域名 389为windows ldap目录的端口号 配制Domino Server的服务器文档 打开AdminiStrator打开当前服务器的文档 (指定辅助目录的库名da.nsf) 修改notes.ini文件 增加如下配制 debug_directory_assistance=1 debug_namelookup=1 debug_outfile=c:\log.txt WebAdminSetup=503 DominoConfigLevel=3 (debug开头的是用来调试和查看出错信息的,在正式运行后可以去掉) 到此全部配制完成(但是此时AD中的用户还不能同步到Domino中来) 重启domino Server即可,重启Domino后服务器会不断提示信息,这些不是错误信息,是debug的输出信息. Domino启动后的界面如下: (成功启动的界面) 启时打开IE,在登录窗口上输入 (tom是windows AD中的用户,在names.nsf库中是不存在的,如果能用tom登录成功即说成配制成功了,如果不能登录成功,则说明da.nsf库的配制有问题,domino server无法通过da.nsf中指定的配制链接上windows ad) 这样一来所有windows ad中的用户都可以登录domino 了,并不需要在domino中注册这些用户,但是用户没有邮件库等,对于实际的OA系统来说意义不大,所以需要把AD中的用户同步到names.nsf库中才有意义。 如果用tom登录domino后数据库的ACL需要做如下改动才能真正获得权限 (CN=tom/CN=users/DC=linkey/DC=com加入数据库中才可以) 关于登录权限的问题经测试: 如果用户单独存在于names.nsf库中不同步到ad中则可以用 用户名+密码直接登录domino服务器如:user1 pass 即可登录 数据库权限与普通lotus用户一样 如果用户单独存在于ad中,不存在于names.nsf库中 登录方式输入用户名密码即可如: user2 pass 即可登录,但是这时的数据库权限要改为CN=user2/CN=users/DC=linkey/DC=com才可以有权限访问数据库 如果用户即存在于ad中同时又同步到了names.nsf库中 登录方式必须为cn=用户名/o=组织名 如:cn=user1/o=linkey 密码 pass 这样在数据库中的ACL为user1时才会生效。 (经测试使用cn=user1也可以登录,但是此时数据库中指定的user1的权限无效) 把Windows AD中的用户同步到Domino的names.nsf库中来。 从AD迁移用

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档