<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix + Dovecot + Active Directory</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94641.html</link>
    <description>Решил тут перевести свою &#091;b&#093;локальную&#091;/b&#093; электропочту на Active Directory (сейчас виртуальные аканты в mysql).&lt;br&gt;Еще раз: почта локальная, наружу не ходит, домен один.&lt;br&gt;У всех пользователей в AD поле E-mail заполнено.&lt;br&gt;Домен в АД - burut.org, почтовый локальный домен - burut.net (ну так сложилось).&lt;br&gt;Имена пользователей выбирают сами пользователи, поэтому они выглядеть могут как угодно, например username, но в профиле поле E-mail заполнено по стандарту(первая буква имени, фамилия), таким образом, к примеру у пользователя username почта ifamiliya&#064;burut.net&lt;br&gt;&lt;br&gt;Так вот никак не получается скрестить сабжы.&lt;br&gt;Начал настройку с dovecot, вроде бы настроил. Привожу основные моменты конфига:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;mail_location = maildir:/srv/vmail/&#037;u&lt;br&gt;mail_uid = 1001&lt;br&gt;mail_gid = 1001&lt;br&gt;&#091;/code&#093;&lt;br&gt;1001 - это uid и gid пользователя vmail&lt;br&gt;&lt;br&gt;Ну и вот конфиг ldap:&lt;br&gt;&#091;code&#093;&lt;br&gt;uris = ldap://burut.org&lt;br&gt;&lt;br&gt;dn = cn=reader,ou=ServiceUsers,ou=AllUsers,dc=burut,dc=org&lt;br&gt;&lt;br&gt;dnpass = *********&lt;br&gt;&lt;br&gt;tls = no&lt;br&gt;&lt;br&gt;auth_bind = yes&lt;br&gt;&lt;br&gt;auth_bind_userdn = &#037;n&#064;bur</description>

<item>
    <title>Postfix + Dovecot + Active Directory (McLeod095)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94641.html#6</link>
    <pubDate>Wed, 08 May 2013 07:50:06 GMT</pubDate>
    <description>&amp;gt; А есть каки-либо идеи, как прикрутить квоты?&lt;br&gt;&lt;br&gt;Какие квоты?&lt;br&gt;если квоты на размер ящика, то их скорее всего лучше делать через dovecot, он более гибче. НО. у меня появились некоторые проблемы с их внедрением, поэтому пока отказался. У меня связка exim+dovecot. Первая трабла. я не смог сделать так что бы при достижении квоты пользователь мог принимать почту, но не мог отправить. Т.к. exim вообще ничего не знает про квоты, здесь у меня не получилось победить траблу. Вторая трабла, при отправке письма пользователем оно копируется клиентом в папку отправленные по IMAP, и если у пользователя достигнута квота, то письмо естественно не сохранится. ну и так далее в этом духе. Хотелось сделать функуционал аналогичный exchange, но задача по квотированию была снята и я ее забросил. А вообще квоты привязываются легко. По ссылке которую дал ищете атрибут который подходит и который не используется и настраиваете квоты на него.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix + Dovecot + Active Directory (metallic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94641.html#5</link>
    <pubDate>Tue, 07 May 2013 13:38:08 GMT</pubDate>
    <description>А есть каки-либо идеи, как прикрутить квоты?&lt;br&gt;</description>
</item>

<item>
    <title>Postfix + Dovecot + Active Directory (McLeod095)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94641.html#4</link>
    <pubDate>Tue, 07 May 2013 12:36:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; user_filter = (&amp;(objectClass=user)(sAMAccountName=&#037;n)(mail=*)(!(userAccountControl:1.2.840.113556.1.4.803:=2))) &lt;br&gt;&amp;gt; Только каким образом вы отличаете заблокированных и с пустым полем email ? &lt;br&gt;&amp;gt; Что это за страшные цифры* &lt;br&gt;&lt;br&gt;http://msdn.microsoft.com/en-us/library/windows/desktop/ms680832&#037;28v=vs.85&#037;29.aspx&lt;br&gt;Тамже найдете еще кучу всего интересного по АД.&lt;br&gt;Я думаю не составит труда также найти что значит 1.2.840.113556.1.4.803 &lt;br&gt;Ну и хоть в mail стоит * которая в регулярных выражениях совпадает и с пустой строкой, в лдап запросе это обозначает поле mail не пустое. Мне например поле userPrincipalName не нравится тем что при авторизации на dovecot в настройках почтового клиента пользователь должен будет вводить в поле логин полностью логин с доменным именем, а с учетом того что имя домена АД не всегда может совпадать с почтовым доменом, то это вносит определенную путаницу.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix + Dovecot + Active Directory (metallic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94641.html#3</link>
    <pubDate>Tue, 07 May 2013 12:19:38 GMT</pubDate>
    <description>&amp;gt; user_filter = (&amp;(objectClass=user)(sAMAccountName=&#037;n)(mail=*)(!(userAccountControl:1.2.840.113556.1.4.803:=2))) &lt;br&gt;&lt;br&gt;Только каким образом вы отличаете заблокированных и с пустым полем email ?&lt;br&gt;Что это за страшные цифры*&lt;br&gt;</description>
</item>

<item>
    <title>Postfix + Dovecot + Active Directory (metallic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94641.html#2</link>
    <pubDate>Tue, 07 May 2013 12:17:21 GMT</pubDate>
    <description>Все заработало, привязал и постфикс и довекот к userPrincipalName&lt;br&gt;Плюс в довекоте обозначил дефолтные опции:&lt;br&gt;default_fields = home=/srv/vmail/&#037;u uid=1001 gid=1001&lt;br&gt;&lt;br&gt;И все поехало, плюс прикрутил алиасы и списки рассылки, все работает :)&lt;br&gt;</description>
</item>

<item>
    <title>Postfix + Dovecot + Active Directory (McLeod095)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94641.html#1</link>
    <pubDate>Mon, 06 May 2013 14:34:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; May 06 12:59:56 auth: Debug: master in: USER    1 &lt;br&gt;&amp;gt;       mailuser&#064;burut.net     &lt;br&gt;&amp;gt;  service=lda &lt;br&gt;&amp;gt; May 06 12:59:56 auth: Debug: ldap(mailuser&#064;burut.net): user search: base=ou=AllUsers,dc=burut,dc=org &lt;br&gt;&amp;gt; scope=subtree filter=(&amp;(objectClass=person)(&#091;b&#093;sAMAccountName=mailuser&#064;burut.net&#091;/b&#093;)) &lt;br&gt;&amp;gt; fields=homeDirectory,uidNumber,gidNumber &lt;br&gt;&amp;gt; May 06 12:59:56 auth: Debug: master out: NOTFOUND     &lt;br&gt;&amp;gt;   1 &lt;br&gt;&amp;gt; May 06 12:59:56 lda: Debug: auth input:&#091;/code&#093; &lt;br&gt;&amp;gt; Что я делаю не так?&lt;br&gt;&lt;br&gt;Я не силен в постфиксе, но все же, у Вас настроена аутентификация пользователей через dovecot, в dovecot прописано что для того что бы авторизоваться нужно просто ввести логин и пароль, после чего все работает. Dovecot авторизует пользователя и все нормально, но вот postfix когда пытается аутентифицировать пользователя вместо логина передает его почтовый адрес, и конечно же dovecot не может найти такого пользователя. Вообще конечно не помешало бы иногда читать комменнты к конфигам, вот какие у меня комментар</description>
</item>

</channel>
</rss>
