Перейти к основному содержимому

1.7.5.1

Совместимость с платформой

AD module в версии 1.7.5.1 ориентирован на Solar LightHouse 1.7.5.

Что изменилось и зачем

  • Появился параметр Игнорируемая битовая маска пользователей (ad-user.user-ignore-mask). Он нужен, чтобы если (userAccountControl & mask) != 0, пользователь пропускается. Можно задавать как число или hex, например 2 или 0x2. Типовой вариант: 0x2 для отключенных учетных записей.
  • Появился параметр Рекурсивный поиск пользователей (ad-user.user-recursive-search). Он нужен, чтобы если включено, поиск пользователей идет по всему поддереву Base DN. Если выключено, только по непосредственным дочерним объектам контейнера.
  • Появился параметр Игнорируемая битовая маска хостов (ad-host.host-ignore-mask). Он нужен, чтобы если (userAccountControl & mask) != 0, хост пропускается. Можно задавать как число или hex, например 2 или 0x2. Типовой вариант: 0x2 для отключенных computer-объектов.
  • Дополнительно в релизе есть ещё 1 менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
Подключение к ADАдрес подключения (ad-service.host)даldap://10.10.10.10:3268Адрес сервера с учетом протокола подключения, можно ввести либо имя либо IP-адрес сервера и порт (пример: ldap://dc.company.ru:3268)10.199.11.10
Подключение к ADИмя пользователя (Bind DN) (ad-service.user)даcn=Администратор,cn=Users,dc=company,dc=ruПользователь домена, от имени которого получаем данные (пример: cn=Администратор,cn=Users,dc=company,dc=ru)cn=Бачевский Артем,ou=SolarSecurity,ou=Domain Users,dc=solar,dc=local
Подключение к ADПароль (ad-service.password)да[[secret_name_for_ad]]Пароль от учетной записи пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде12345678
Загрузка учетных записейЗагрузка пользователей (ad-user.with-users)даtrueЗагрузка пользователейtrue
Загрузка учетных записейКорневые элементы (Base DN) для загрузки пользователей (ad-user.user-base-dn)нетou=Domain User,dc=company,dc=ru;ou=Server,dc=company,dc=ruБазовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;OU=disabled_accounts,OU=Domain Users,DC=solar,DC=local;OU=Domain Users,DC=solar,DC=local
Загрузка учетных записейРекурсивный поиск пользователей (ad-user.user-recursive-search)даtrueЕсли включено, поиск пользователей идет по всему поддереву Base DN. Если выключено, только по непосредственным дочерним объектам контейнераtrue
Загрузка учетных записейИгнорируемая битовая маска пользователей (ad-user.user-ignore-mask)нет0x0Если (userAccountControl & mask) != 0, пользователь пропускается. Можно задавать как число или hex, например 2 или 0x2. Типовой вариант: 0x2 для отключенных учетных записей0x2
Загрузка учетных записейПеречень полей, которые будут сохранены в метадату для пользователей (ad-user.user-additional-field)нет{"cn":"CN","badPwdCount":"bad_pwd_count"}При необходимости сохранить поля пользователя в метадату, просто укажите их в формате {"ad_field":"metadata_field"}{"cn":"cn","badPwdCount":"bad_pwd_count"}
Загрузка хостовЗагрузка хостов (ad-host.with-hosts)даtrueЗагрузка хостовtrue
Загрузка хостовКорневые элементы (Base DN) для загрузки хостов (ad-host.host-base-dn)нетou=Domain Computers,dc=company,dc=ru;ou=Server,dc=company,dc=ruБазовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;OU=Servers,OU=Domain Computers,DC=solar,DC=local
Загрузка хостовРекурсивный поиск хостов (ad-host.host-recursive-search)даtrueЕсли включено, поиск хостов идет по всему поддереву Base DN. Если выключено, только по непосредственным дочерним объектам контейнераtrue
Загрузка хостовИгнорируемая битовая маска хостов (ad-host.host-ignore-mask)нет0x0Если (userAccountControl & mask) != 0, хост пропускается. Можно задавать как число или hex, например 2 или 0x2. Типовой вариант: 0x2 для отключенных computer-объектов0x2
Загрузка хостовПеречень полей, которые будут сохранены в метадату для хостов (ad-host.host-additional-field)нет{"distinguishedName":"distinguished_name","badPwdCount":"bad_pwd_count"}При необходимости сохранить поля пользователя в метадату, просто укажите их в формате {"ad_field":"metadata_field"}{"isCriticalSystemObject":"is_critical_system_object","distinguishedName":"distinguishe...
Дополнительная метадатаЗапись даты и времени работы модуля в метадату (optional-fields.ADcheckData)нетtrueВ метадату ассета добавиться информация, когда в последний раз для него приносил информацию данный модульtrue