05-01-2013 15:34 tarihinde, Mesut Güler yazdı:
> Merhabalar
>
> Postfix (veya başka bir MTA) kullanıcı kimlik doğrulamasını windows
> active directory üzerinden yapacak şekilde bir yapı kurmayı düşünüyorum.
> Benzer bir yapı kullanan arkadaşlar varsa önerilerini ve tecrübelerini
> paylaşmalarını rica ediyorum. :)
>
> Saygılar
> _______________________________________________
>

Merhabalar,

Uğraşmadan kestirmeden "irdemail" kurdum (postfix dovecot ve saz 
arkadaşlarını içeriyor).

http://www.iredmail.org/wiki/index.php?title=Integration/Active.Directory.iRedMail
buradan faydalanarak ayarları yaptım.
Sitede yok ama amavisd.conf içerisinde openldap yapılandırmasını devre 
dışı yapmam gerekti.

Ayrıca AD içerisindeki tüm kullanıcıların mail adresinin olması da pek 
hoşuma gitmedi.

Sadece belli bir gruba eposta hesabı vermek için:
Windows AD'de, "eposta" adında güvenlik grubu oluştururarak, eposta 
hesabı olacak kullanıcıları buraya üye yaptım ve linuxda da ilgili ayar 
dosyalarında şu satırları değiştirdim:


"/etc/dovecot/dovecot-ldap.conf:"
.....
user_filter     = 
(&(userPrincipalName=%u)(objectClass=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(memberOf=cn=eposta,cn=users,dc=domain,dc=com))
pass_filter     = 
(&(userPrincipalName=%u)(objectClass=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(memberOf=cn=eposta,cn=users,dc=domain,dc=com))
....

"etc/postfix/ad_sender_login_maps.cf:"
query_filter    = 
(&(userPrincipalName=%s)(objectClass=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(memberOf=cn=eposta,cn=users,dc=domain,dc=com))


"/etc/postfix/ad_virtual_mailbox_maps.cf:"
......
query_filter    = 
(&(objectclass=person)(userPrincipalName=%s)(memberOf=cn=eposta,cn=users,dc=domain,dc=com))
.......


Gayet güzel çalışıyor. :)

Windows AD ile entegre postfix mail sunucu kurmak isteyen olursa 
düşüncesiyle bunları sizlerle paylaşmak istedim.


Saygılar
_______________________________________________
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap