Ireneusz
Sobkowicz
Administrator IT,
Poczta Polska S.A.
Temat: GLPi i AD na Sambie 4 - brak komunikacji o upgrade Samby
WitajcieBędę wdzięczny za sugestie dotyczące rozwiązania poniższego problemu:
Mam sprzęgniętą autoryzację użytkowników w GLPI (v.090.3) z Active Directory opartą na Sambie
Z wersją 4.1 działało to bezproblemowo, Po upgrade Samby z 4.1. do 4.4.3 test połączenia w wbgui kończy się z błędem a w logu - /glpi/files/_log/php-errors.log pojawiają się wpisy:
*** PHP Warning(2): ldap_bind(): Unable to bind to server: Strong(er) authentication required
Backtrace :
:
inc/authldap.class.php:2198 ldap_bind()
inc/authldap.class.php:1186 AuthLDAP::connectToServer()
front/authldap.form.php:75 AuthLDAP::testLDAPConnection()
--
Wg Release Notes dla samby 4.2 zostały podniesione wymagania co do przyjmowanych przez serwer samby połączeń (siła szyfrowania) - szczegóły : https://wiki.samba.org/index.php/Samba_4.2_Features_add...
--
Logiczne są 2 rozwiązania problemu:
Zastosowanie silniejszych metod autentykacji po stronie GLPI (odpowiednia konfiguracja php-ldap po stronie serwra z glpi??)
Obniżenie wymogów co do parametrów autentykacji po stronie serwera samba.
Wypróbowałem kilka opcji wspomnianych w release notes do samby i manualu do smb.conf (client signing, server signing, client ldap sasl wrapping, require strong key, reject md5 servers, allow nt4 crypto) - niestety nie mam wystarczającej wiedzy by sobie poradzić z tym problemem.
Będę wdzięczny za pomoc
Pozdrawiam
Irek