04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Определяет, откуда должен начинаться поиск учетной записи пользователя в дереве сервера<br />

LDAP.<br />

Список пользователей, определенных в базе данных LDAP-сервера, организован в виде<br />

дерева. Базовым объектом определяется положение релевантных пользователей в данной<br />

структуре. Определение базового объекта ускоряет поиск по LDAP-дереву, т.к.<br />

просматриваются только пользователи, который находятся под базовым объектом.<br />

Важно: Базовый объект должен быть правильно<br />

определен<br />

Если базовый объект определен неверно, то пользователь не<br />

будет найден и аутентифицирован, если они не являются частью<br />

структуры дерева под базовым объектом. Рекомендуется<br />

изначально определять базовый объект как маршрут дерева.<br />

Базовый объект определяется как обычный разделенный набор доменов domainComponent (DC). Если<br />

полное доменное имя myldapserver.local.eu.com и он является базовым объектом, то он определяется<br />

как:<br />

DC=myldapserver,DC=local,DC=eu,DC=com<br />

Поиск имени пользователя будет начинаться в корне дерева myldapserver.<br />

• Учетная запись администратора (Administrator Account)<br />

LDAP-серверу требуется, чтобы пользователь, устанавливающий соединение, для<br />

осуществления поиска обладал правами администратора. Учетная запись администратора<br />

определяет имя администратора в системе. Имя администратора в системе может быть<br />

затребовано сервером в специальном формате также как доменное имя (см. ранее<br />

Использование доменного имени).<br />

• Пароль/Подтверждение пароля (Password/Confirm Password)<br />

Пароль для учетной записи администратора, о которой говорилось выше.<br />

• Доменное имя (Domain Name)<br />

Доменное имя используется при форматировании имен пользователей. Domain Name – это<br />

первая часть полного доменного имени. В примерах, представленных выше, в качестве<br />

доменного имени выступало имя myldapserver. Полное доменное имя представляет собой<br />

текстовые данные, разделенные точками, например, myldapserver.local.eu.com.<br />

Эта опция доступна, только если тип сервера (Server Type) НЕ установлен в значение Other.<br />

Доменное имя можно не определять, кроме случаев, когда он требуется LDAP-серверу во<br />

время выполнения BIND-запроса.<br />

Дополнительные настройки<br />

Существует одна дополнительная настройка:<br />

• Атрибут «пароль» (Password Attribute)<br />

В идентификаторе атрибута «пароль» на LDAP-сервере содержится пароль пользователя.<br />

Идентификатором по умолчанию является userPassword.<br />

Значение этой опции можно не заполнять, кроме случаев, когда LDAP-сервер используется<br />

для аутентификации пользователей, подключающихся через PPP с CHAP, MS-CHAPv1 или<br />

MS-CHAPv2.<br />

Когда атрибут «пароль» заполнен, он содержит идентификатор поля данных в базе данных<br />

сервера LDAP, содержащего пароль пользователя в виде текста. Администратор LDAPсервера<br />

должен точно знать, что это поле действительно содержит пароль. Далее об этом<br />

будет рассказано более подробно.<br />

Аутентификация с помощью BIND-запроса<br />

354

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!