• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

imc结合ladp同步操作员

2022-03-04 发表
  • 0关注
  • 5收藏 1459浏览
粉丝:1人 关注:0人

组网及说明

组网:imc———ladp服务器  可达

配置步骤

 安装好微软adldap服务器)

1、在安装好Active Directory域服务的服务器上,依次单击开始 > 管理工具 > 服务器管理器 打开服务器管理器


2、单击角色菜单前的 展开角色,单击角色菜单下的Active Directory域服务菜单



3、单击Active Directory域服务窗口中的Active Directory用户和计算机链接,打开Active Directory 用户和计算机窗口。在h3c.com文件夹上单击鼠标右键,依次选择新建 > 组织单位

新建组织单位:在新建对象-组织单位窗口中的名称文本框中输入新组织单位的名称“ABC”




单击按钮,组织单位 ABC 创建完成。

新建用户:在组织单位ABC上单击鼠标右键,依次选择新建 > 用户

 

 

用户名账户Imcplat

密码1qazQAZ




 

Imc侧上面操作,登录imc,点击“系统管理”

增加操作员分组,用于ladp同步过来的用户进入这个操作员分组,并配置操作员分组的管理权限,这里采用默认

 

 

命令操作员分组为ladpceshi


其他默认


 

进行操作员认证服务器的配置


 

 

配置ladp服务器参数


 

根据需要参数配置如下:

 服务器地址:输入“192.168.127.116”。此处为 Active Directory 域服务器的 IP 地址;

 • Base DN:输入“ou=ABC,dc=h3c,dc=com”。此处填写的内容根据前面设定的域名而定;

 管理员 DN:输入“cn=administrator,cn=users ,dc=imc,dc=com”。其中 cn Active Directory 用户 和计算机中的用户名,cn Active Directory 用户和计算机中用户所在目录,“dc=”后面的内 容与参数 Base DN 保持一致;

 管理员密码:输入管理员administrator的密码。 其他配置保持不变即可。

 


高级配置,打勾启用同步ladp操作员

增加匹配规则ou=ABC


配置完ldap服务器后点击测试


验证结果 

注销现有登录用户



输入ladp上创建的账户密码,点击登录


 

登录成功

 

查看操作员


操作员已经添加到ladp测试操作分组


 

ladp服务器上新建用户www进行测试


登录成功


查看操作员  已经正确添加并分组


 

验证成功

查看完整的日志

ladp创建用户sss   密码4rfv$RFV

跳转jserver的日志等级为debug ,然后注销用户www,用sss进行登录


10:47


点击下载


下载完后恢复日志等级为info


查看从这里开始

2022-01-17 02:52:08 [WARN ] [http-nio-8080-exec-13] [com.imc.dnd.widgets.dao.UserSpaceDaoImpl::readSpaceIdInstanceXml] There is no spaceId_instance.xml in directory =perspective=. Skip it.

 

2022-01-17 02:52:08 [DEBUG] [http-nio-8080-exec-15] [com.imc.fault.servlet.AccessBoardMgrServlet::initStyle] initStyle方法传入参数value=[J@2273c77e当前用户信息:sss,IP=192.168.127.32

配置关键点

注意大小写要进行区分

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2022-03-31对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作