烂泥:Domino与AD集成测试文档(二)

简介:

本文首发于烂泥行天下,由秀依林枫提供友情赞助

四、Domino的搭建与配置

1、 Domino Server及其相关软件的安装

我们现在以Domino 8.5.2 32bit为例进行测试。开始Domino的安装。

clip_image001

clip_image002

软件许可协议

clip_image003

程序安装目录

clip_image004

数据安装目录

clip_image005

选择安装类型

clip_image006

确认安装

clip_image007

安装完成

以上是Domino Server的安装,下面我们就开始语言包的安装。语言包的安装和Domino Server安装基本上差多,我在此只把需要注意的重点截图出来。

clip_image008

在这一步的时候,一定要选择“替换Language Pack”,而不是“将Language Pack添加到Domino服务器”。

语言包安装完毕后,我们就要Domino客户端。Domino客户端与Domino Server的安装也是基本一样的,但是在选择安装Domino组件时,一定要选择“Domino Administrator”组件。因为该组件中包含Domino与AD的同步工具“ADSync”。如下图:

clip_image009

其他的一路“下一步”即可。

2、 Domino Server的配置

Domino所需要的软件安装完毕后,我们就要初始化Domino Server。双击启动桌面的Lotus Domino Server图标。如下图:

clip_image010

启动Domino Server后系统会弹出欢迎界面,我们只需点击“Next”即可。

clip_image011

clip_image012

我们选择第一项“设置第一台服务器”

clip_image013

“Server name”为服务器名称,“Server title”为服务器标题

clip_image015

设置组织机构名称

clip_image017

设置网络Domino的网络域名

clip_image019

设置管理员的用户名及密码

clip_image020

设置Domino要开启的服务,我们现在开启了HTTP服务、邮件服务、LDAP服务。

clip_image021

设置Domino的网络域

下边直接下一步,即可完成配置。配置完成后,我们需要使用Domino Administrator客户端来对Domino Server服务器进行设置。打开桌面上的Domino Server快捷方式。

clip_image022

在弹出的界面中输入,相应的帐户名和服务器地址,如下图:

clip_image023

在“Domino服务器名称”选项中,我们可以按照上述的形式填写。也可以直接填写Domino服务器的IP地址。此时会提示你,该用户的ID文件存放位置。然后会提示你输入相应的密码,此密码就是Domino管理员的密码。

进入Domino Administrator的界面如下:

clip_image025

现在我们开始修改服务器的配置文档。点击“配置”—“服务器”—“当前服务器配置文档”:

clip_image027

在“基本”中,标准的Internet主机名:mail.broada.cc,启用“SMTP侦听任务”。而在“端口”—“Internet端口”—“邮件”中“邮件SMTP外来”中“名称和口令”和“匿名”选择是,如下图:

clip_image029

在“消息处理”—“域”—“添加域”,新建“全球网络域”:

clip_image030

clip_image031

clip_image032

然后再“转换”—“本地主internet网络域”中填写“broada.cc”:

clip_image033

至此Domino邮件服务器基本配置已经完成,接下来我们测试一下,能否正常发收邮件。

我们首先注册一个用户,点击“配置”—“注册”—“个人”:

clip_image035

此时会弹出一个“选择验证者”的窗口。我们选择“验证者标识”,找到“cert.id”文件即可。注意此文件存放在Domino的副安装目录下。如下图:

clip_image036

然后输入管理员的密码,即可:

clip_image037

在接下来的界面中,我们输入要注册人的相关信息即可。clip_image038

注意在注册用户时,“姓”选项栏是一定要填写的。其相应的邮件地址也会自动生成,如下图:

clip_image039

3、 Domino邮件收发测试

注册完毕用户后,我们登录此账户然后给自己发一份邮件看看如何。

clip_image040

现在可以看到,此时Domino已经可以正常发送和接收邮件了。

一、Domino与AD的集成

1、 AD与Domino集成的方式

AD与Domino的集成方式是利用Domino的Directory Assistance数据库连接AD目录服务器,也就是把AD中数据导入到Domino中。

2、 Domino上需要做的配置

要进行正确的AD集成,我们要在Domino要先新建一条策略。“配置”—“策略”—“新建”,如下图:

clip_image042

clip_image044

点击“新建”选项,配置相应的策略。

clip_image046

clip_image047

选择邮件服务器,这个地方一定要操作,要不然在AD同步时,会报错的。然后确认保存即可。

clip_image049

配置完成后的策略,如上图。

策略配置完毕后,我们就要使用Domino的LDAP目录服务了。

注意Domino的LDAP服务使用的端口号是389,而AD活动目录也是使用389端口的。所以我们需要修改Domino的LDAP服务器端口号。如下图:

clip_image050

Domino的LDAP端口号修改完毕后,我们就要配置LDAP。点击“配置”—“目录”—“LDAP”—“设置”。 如果是第一次进行该操作,系统将提示缺少文档配置,点击【确定】按钮进入文档设置状态。在文档内使用默认设置后,保存退出即可。

clip_image051

接下来,我们要建立相应的数据库。打开“文件”—“应用程序”—“新建”,如下图:

clip_image052

在弹出的窗口中填入相应的信息,“模版”一定要选择“Directory Assistance”:

clip_image053

上图中黄色部分标记出来的“文件名:AD.nsf”一定要记住。等下配置的时候,我们会使用到的。

点击“确定“,出现如下的界面:

clip_image055

我们点击“Add Directory Assistance”来添加一个目录数据库。在“Domain type”中一定要选择“LDAP”,其他的按照如下图的选择即可。

clip_image057

clip_image059

在LDAP标签页,我们要需要注意的内容如下:

在该页签中,hostname域中需填写AD主机服务器地址,并在IP后添加389端口标志。例如:oadminis-668fc8.broada.cc:289

在username和password域中均需要正确填写AD主机中所存在的administrator账户格式与密码。例如:cn=administrator,cn=users,dc=broada,dc=cc

在Base DN for search域中需要正确填写AD中的DN搜索格式。例如:dc=broada,dc=cc

在Channel encryption域后,选择None,并确认端口为389。注意此操作一定要先于其他几项操作,保存后在操作其他的配置。

clip_image061

点击“Verify”验证是否能成功连接AD,如下图:

clip_image062

以上配置完毕后,我们先来测试LDAP是否正常工作。启动outlook express,点击“工具”—“账户”—“添加”—“目录服务”,如下图:

clip_image063

输入LDAp的目录服务器地址,然后按照操作。如下图:

clip_image064

然后我们再次返回,修改LDAP的端口号,如下图:

clip_image065

然后我们点击“查找”—“个人”,在“搜索范围”中选择我们的LDAP服务器,如下图:

clip_image066

通过上图,我们可以看到Domino的LDAP目录服务已经可以正常工作并使用了。

有关Domino的设置,到此结束。下面我们就需要在AD上进行相关的设置。

3、 AD上需要做的配置

我们需要在AD上所进行的相关配置,打开Domino Administrator所在的目录。如下图:

clip_image067

打开命令提示符。键入:

clip_image068

此时将出现一个消息框,指出注册已完成。

clip_image069

此时,我们打开“Active Directory 用户和计算机”会发现,在下面多了“Lotus Domino选项”,如下图:

clip_image071

右键右侧的“Domino目录同步”,选择“选项”,在弹出的对话框中输入Domino管理员的密码。

clip_image073

第一次输入密码时,会提示你出错。此时会让你选择“Domino的服务器”:

clip_image075

服务器不能选择本地,要选择网络服务器。然后系统会提示你,正在“初始化Lotus ADSync”。

clip_image077

初始化完毕后,如下图:

clip_image078

ADSync初始化完毕后,我们来看看其相关的配置:

clip_image079

clip_image080

4、 AD与Domino同步测试

以上配置完毕AD与Domino后,我们现在来测试AD与Domino的账户同步。

在AD中新建一个用户,如下图:

clip_image081clip_image082

clip_image083clip_image084

clip_image085

clip_image087

AD中的用户已经添加完毕了,上图中也已经提示该用户已经同步到Domino中了。我们现在来看看Domino中是否真的同步进来了。

打开Domino,“个人和组”— “个人”,如下图:

clip_image089

clip_image091

根据上图,我们很轻易的看到AD中的“test”用户已经同步进来了,而且我们可以看到此用户是没有邮件地址的。我们现在在AD中进行个人信息的修改,如下图:

clip_image092clip_image094

此时我们再来看看Domino此用户逇邮件地址是否存在。

clip_image096

可以看到现在用户test的邮件地址已经同步过来了。

到此AD与Domino同步已经全部配置完毕。

本文转自 烂泥行天下 51CTO博客,原文链接:http://blog.51cto.com/ilanni/1171401


相关文章
|
4月前
|
Java API 开发者
在Spring Boot中集成Swagger API文档
在Spring Boot中集成Swagger API文档
|
19天前
|
存储 JavaScript 数据库
ToB项目身份认证AD集成(一):基于目录的用户管理、LDAP和Active Directory简述
本文介绍了基于目录的用户管理及其在企业中的应用,重点解析了LDAP协议和Active Directory服务的概念、关系及差异。通过具体的账号密码认证时序图,展示了利用LDAP协议与AD域进行用户认证的过程。总结了目录服务在现代网络环境中的重要性,并预告了后续的深入文章。
|
19天前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
19天前
|
安全 Java 测试技术
ToB项目身份认证AD集成(二):快速搞定window server 2003部署AD域服务并支持ssl
本文详细介绍了如何搭建本地AD域控测试环境,包括安装AD域服务、测试LDAP接口及配置LDAPS的过程。通过运行自签名证书生成脚本和手动部署证书,实现安全的SSL连接,适用于ToB项目的身份认证集成。文中还提供了相关系列文章链接,便于读者深入了解AD和LDAP的基础知识。
|
6月前
|
JavaScript Java 测试技术
大学生体质测试|基于Springboot+vue的大学生体质测试管理系统设计与实现(源码+数据库+文档)
大学生体质测试|基于Springboot+vue的大学生体质测试管理系统设计与实现(源码+数据库+文档)
99 0
|
3月前
|
传感器 算法 Ubuntu
大疆M2006电机测试文档
本文是关于大疆RoboMaster M2006电机的测试文档,介绍了在Ubuntu20.04环境下通过ROS读取电机反馈信息、控制电机移动,并利用PID控制算法实现速度闭环的测试流程,涵盖了测试材料、接线方法、电机校准、CAN通讯测试以及在ROS中的移植和PID调节的详细步骤和方法。
147 0
大疆M2006电机测试文档
|
3月前
|
Java API 数据中心
百炼平台Java 集成API上传文档到数据中心并添加索引
本文主要演示阿里云百炼产品,如何通过API实现数据中心文档的上传和索引的添加。
|
3月前
|
开发框架 前端开发 JavaScript
在Winform分页控件中集成导出PDF文档的功能
在Winform分页控件中集成导出PDF文档的功能
|
3月前
|
监控 安全 测试技术
测试与开发问题之为什么测试开发工程师需要有安全生产意识,文档编写能力对于测试开发工程师的重要性如何理解
测试与开发问题之为什么测试开发工程师需要有安全生产意识,文档编写能力对于测试开发工程师的重要性如何理解
|
5月前
|
人工智能 移动开发 IDE
安利几款与钉钉平台无缝集成打通账号认证的企业文档管理系统
钉钉是很多中小企业都爱用的产品,开通账号就能直接使用了,应用生态非常丰富,尤其是AI技术的应用,走在行业前列。但仍有很多企业对于全面拥抱SaaS服务充满了顾虑,尤其在内部资料的管理这块,即使钉钉在线文档已经提供了非常优秀的协作体验,不少客户仍更偏爱私有部署在局域网里面的企业文档管理系统。那么能将企业内部部署的文档管理系统集成到钉钉平台上面,和钉钉文档并行使用呢?市面上又有哪些企业文档管理系统软件支持与钉钉的集成呢?这也是很多企业客户的疑问。
安利几款与钉钉平台无缝集成打通账号认证的企业文档管理系统