Avatar billede sinus-c Nybegynder
29. oktober 2003 - 11:19 Der er 15 kommentarer og
1 løsning

NDS LDAP, udtrække brugernavn+adgangskode.

Jeg benytter Novells LDAP ActiveX objekt til at tilgå NDS. Jeg kan fint løbe ned igennem træ-strukturen og finde alle brugere, men jeg har store problemer med at få deres adgangskode ud.

Skal der opsættes noget specielt på serveren?

Er det overhovedet muligt at få adgangskoden trukket med ud?

Hvad hedder feltet adgangskoden ligger i, hvis det lykkedes at få det med ud?

Skal der opbygges en LDAP forespørgsel for at få det ud, hvordan skal den eventuelt se ud?

Håber nogen kan hjælpe.
På forhånd tak.
Avatar billede zeled Nybegynder
29. oktober 2003 - 11:24 #1
æh, at trække en adgangskode ud vil jo være brud på sikkerhedsstrukturen.

Jeg mener ikke du kan hive kodeordet ud, overhovedet. Og det er jo også ganske godt.
Avatar billede zeled Nybegynder
29. oktober 2003 - 11:29 #2
Hvis du vil bruge det til password synkronisering så skal du nok kigge på dirXML i stedet
Avatar billede wise Seniormester
29. oktober 2003 - 11:30 #3
Mig bekendt går det modsat vej, du tager en bruger der prøver at logge ind via ldap, dette login+kodeord sendes til NDS'en som siger OK eller ikke. Men du kan jo netop ikke få koderne ud i klartekst...
Avatar billede sinus-c Nybegynder
29. oktober 2003 - 11:47 #4
Så i vil alle mene at det ikke kan lade sig gøre at få adgangskoden via LDAP?
Avatar billede zeled Nybegynder
29. oktober 2003 - 11:51 #5
ja
Avatar billede zeled Nybegynder
29. oktober 2003 - 11:51 #6
Forestil dig lige et mekka det ville være for en cracker/hacker
Avatar billede sinus-c Nybegynder
29. oktober 2003 - 11:54 #7
Hmm. Så må jeg kigge på dirXML.
Avatar billede wise Seniormester
29. oktober 2003 - 11:55 #8
<påstand>Alle sikre systemer fungerer netop på den måde at de ikke gemmer passwordet, men en krypteret udgave af passwordet og så sammenligner en krypteret udgave af det som du indtaster med det gemte.
Dermed er det nemlig på ingen måde muligt at hacke sig frem til det oprindelige password (uden at aflytte ved indtastning)</påstand>

;-)
Avatar billede wise Seniormester
29. oktober 2003 - 11:55 #9
Men hvad er det du vil? Du kan jo bruge ldap'en til i realtime at validere op imod NDS'en...
Avatar billede jensendk Nybegynder
29. oktober 2003 - 11:56 #10
DirXML er en stor og ret tung løsning  hvis det er basal password sync du skal bruge.. Hvad skal du bruge det til?
Avatar billede sinus-c Nybegynder
29. oktober 2003 - 12:02 #11
Det er basal brugernavn/adgangskode synk.. Det skal bruges til vores eksisterende produkt. Vi synkroniserer idag med f.eks. Active Directory fra Microsoft, men vil også gerne tilbyde synk. til NDS.
Avatar billede wise Seniormester
30. oktober 2003 - 13:20 #12
Så er det nok dirxml der er "way to go", jeg har dog ikke selv prøvet at rode med det...
Avatar billede sinus-c Nybegynder
30. oktober 2003 - 16:02 #13
wise, det ser rimelig skummelt ud. har lige læst lidt om det. det er et eller andet med at man skal lave en driver?!
Avatar billede wise Seniormester
30. oktober 2003 - 16:23 #14
Som sagt jeg har slet ikke kigget på det...
Jeg ville gerne have det op og kører med vores Lotus Notes, samt på sigt fx telefonsystem med mere...
Avatar billede sinus-c Nybegynder
20. november 2003 - 09:09 #15
Løsning aldrig fundet ... :/
Avatar billede kelvindam Nybegynder
22. januar 2004 - 14:31 #16
DirXML er ikke så tungt og vanskeligt at går til.
Man skal heller ikke selv skrive en driver.

Download DirXML evaluation fra download.novell.com, og installer produktet med
AD driveren. Med et par enkelte kofigurations tilpasninger, virker DirXML
faktisk temmelig godt.

KD
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester