| Hello Janos, thanks for reply. Attached you find the mail.log file…. The four other files are the manual ldapsearch query with filter used from mail.log. sso-query2.rtf shows the unsuccessful query…. I think because of using proxyAddress=smtp The maladies found in sso-query1.rtf is correct and used in query2... |
{\rtf1\ansi\ansicpg1252\cocoartf1344\cocoasubrtf600
{\fonttbl\f0\fswiss\fcharset0 Helvetica;\f1\fnil\fcharset0 Monaco;}
{\colortbl;\red255\green255\blue255;\red242\green242\blue242;\red46\green46\blue88;}
\paperw11900\paperh16840\margl1440\margr1440\vieww38200\viewh21260\viewkind0
\pard\tx566\tx1133\tx1700\tx2267\tx2834\tx3401\tx3968\tx4535\tx5102\tx5669\tx6236\tx6803\pardirnatural\f0\fs24 \cf0 login.php - query #1:\ \ \pard\tx560\tx1120\tx1680\tx2240\tx2800\tx3360\tx3920\tx4480\tx5040\tx5600\tx6160\tx6720\pardirnatural \f1\fs28 \cf2 \cb3 \CocoaLigature0 root@mailarchiv:~# ldapsearch -h ad1.domain.local -D 'CN=piler,CN=users,DC=domain,DC=local' -b 'OU=employees,DC=domain,DC=local' -x -W '(&(objectClass=user)([email protected]))'\ Enter LDAP Password: \ # extended LDIF\ #\ # LDAPv3\ # base <OU=employees,DC=domain,DC=local> with scope subtree\ # filter: (&(objectClass=user)([email protected]))\ # requesting: ALL\ #\ \ # christian, employees, domain.local\ dn: CN=christian,OU=employees,DC=domain,DC=local\ objectClass: top\ objectClass: person\ objectClass: organizationalPerson\ objectClass: user\ cn: christian\ instanceType: 4\ whenCreated: 20130624211526.0Z\ uSNCreated: 3748\ name: christian\ objectGUID:: duQ112pEHESCxp2Mm7WADQ==\ badPwdCount: 0\ codePage: 0\ countryCode: 0\ badPasswordTime: 0\ lastLogoff: 0\ lastLogon: 0\ primaryGroupID: 513\ objectSid:: AQUAAAAAAAUVAAAAsKPt/gur9KO9OWNyUAQAAA==\ accountExpires: 9223372036854775807\ logonCount: 0\ sAMAccountName: christian\ sAMAccountType: 805306368\ userPrincipalName: [email protected]\ objectCategory: CN=Person,CN=Schema,CN=Configuration,DC=domain,DC=local\ memberOf: CN=PilerAuditors,CN=Users,DC=domain,DC=local\ userAccountControl: 66048\ mail: [email protected]\ sn: V\ givenName: Christian\ initials: CV\ displayName: Christian Vielhauer\ managedObjects: CN=MACBOOK-CV-HOME,OU=PCs,OU=employees-PCs,DC=domain,DC=local\ telephoneNumber: 29\ whenChanged: 20141201082619.0Z\ uSNChanged: 61498\ pwdLastSet: 130618959790000000\ distinguishedName: CN=christian,OU=employees,DC=domain,DC=local\ \ # search result\ search: 2\ result: 0 Success\ \ # numResponses: 2\ # numEntries: 1}
{\rtf1\ansi\ansicpg1252\cocoartf1344\cocoasubrtf600
{\fonttbl\f0\fswiss\fcharset0 Helvetica;\f1\fnil\fcharset0 Monaco;}
{\colortbl;\red255\green255\blue255;\red242\green242\blue242;\red46\green46\blue88;}
\paperw11900\paperh16840\margl1440\margr1440\vieww38200\viewh21260\viewkind0
\pard\tx566\tx1133\tx1700\tx2267\tx2834\tx3401\tx3968\tx4535\tx5102\tx5669\tx6236\tx6803\pardirnatural
\f0\fs24 \cf0 login.php - query #2:\
\
\pard\tx560\tx1120\tx1680\tx2240\tx2800\tx3360\tx3920\tx4480\tx5040\tx5600\tx6160\tx6720\pardirnatural
\f1\fs28 \cf2 \cb3 \CocoaLigature0 root@mailarchiv:~# ldapsearch -h ad1.domain.local -D 'CN=piler,CN=users,DC=domain,DC=local' -b 'OU=employees,DC=domain,DC=local' -x -W '(|(&(objectClass=user)([email protected]))(&(objectClass=group)([email protected]))(&(objectClass=group)(member=CN=christian,OU=employees,DC=domain,DC=local)))'\
Enter LDAP Password: \
# extended LDIF\
#\
# LDAPv3\
# base <OU=employees,DC=domain,DC=local> with scope subtree\
# filter: (|(&(objectClass=user)([email protected]))(&(objectClass=group)([email protected]))(&(objectClass=group)(member=CN=christian,OU=employees,DC=domain,DC=local)))\
# requesting: ALL\
#\
\
# christian, employees, domain.local\
dn: CN=christian,OU=employees,DC=domain,DC=local\
objectClass: top\
objectClass: person\
objectClass: organizationalPerson\
objectClass: user\
cn: christian\
instanceType: 4\
whenCreated: 20130624211526.0Z\
uSNCreated: 3748\
name: christian\
objectGUID:: duQ112pEHESCxp2Mm7WADQ==\
badPwdCount: 0\
codePage: 0\
countryCode: 0\
badPasswordTime: 0\
lastLogoff: 0\
lastLogon: 0\
primaryGroupID: 513\
objectSid:: AQUAAAAAAAUVAAAAsKPt/gur9KO9OWNyUAQAAA==\
accountExpires: 9223372036854775807\
logonCount: 0\
sAMAccountName: christian\
sAMAccountType: 805306368\
userPrincipalName: [email protected]\
objectCategory: CN=Person,CN=Schema,CN=Configuration,DC=domain,DC=local\
memberOf: CN=PilerAuditors,CN=Users,DC=domain,DC=local\
userAccountControl: 66048\
mail: [email protected]\
sn: V\
givenName: Christian\
initials: CV\
displayName: Christian\
managedObjects: CN=MACBOOK-CV-HOME,OU=PCs,OU=employees-PCs,DC=domain,DC=local\
telephoneNumber: 29\
whenChanged: 20141201082619.0Z\
uSNChanged: 61498\
pwdLastSet: 130618959790000000\
distinguishedName: CN=christian,OU=employees,DC=domain,DC=local\
\
# search result\
search: 2\
result: 0 Success\
\
# numResponses: 2\
# numEntries: 1}{\rtf1\ansi\ansicpg1252\cocoartf1344\cocoasubrtf600
{\fonttbl\f0\fnil\fcharset0 Monaco;}
{\colortbl;\red255\green255\blue255;\red242\green242\blue242;\red46\green46\blue88;}
\paperw11900\paperh16840\margl1440\margr1440\vieww38200\viewh10140\viewkind0
\pard\tx560\tx1120\tx1680\tx2240\tx2800\tx3360\tx3920\tx4480\tx5040\tx5600\tx6160\tx6720\pardirnatural
\f0\fs28 \cf2 \cb3 \CocoaLigature0 # login with login.php\
\
Jan 12 15:28:15 mailarchiv piler-webui[13147]: ldap query: base dn='OU=employees,dc=domain,dc=local', filter='(&(objectClass=user)([email protected]))', attr='', 1 hits\
Jan 12 15:28:15 mailarchiv piler-webui[13147]: ldap auth against 'ad1.domain.local', dn: 'CN=christian,OU=employees,DC=domain,DC=local', result: 1\
Jan 12 15:28:15 mailarchiv piler-webui[13147]: ldap query: base dn='OU=employees,dc=domain,dc=local', filter='(|(&(objectClass=user)([email protected]))(&(objectClass=group)([email protected]))(&(objectClass=group)(member=CN=christian,OU=employees,DC=domain,DC=local)))', attr='', 1 hits\
Jan 12 15:28:15 mailarchiv piler-webui[13147]: checking ldap entry dn: CN=christian,OU=employees,DC=domain,DC=local, cn: christian\
Jan 12 15:28:15 mailarchiv piler-webui[13147]: checking entry #2: [email protected]\
Jan 12 15:28:15 mailarchiv piler-webui[13147]: [email protected], event='logged in'\
\
\
# click on red search button without search parameters\
Jan 12 15:28:31 mailarchiv piler-webui[11644]: sphinx query: 'SELECT id FROM main1,dailydelta1,delta1 WHERE MATCH(' (@from christianXdomainXcom | @to christianXdomainXcom) ') ORDER BY `sent` DESC LIMIT 0,1000 OPTION max_matches=1000' in 0.03 s, 1000 hits, 27097 total found\
\
\
\
\
# login with sso.php\
\
Jan 12 15:22:50 mailarchiv piler-webui[11645]: sso login: christian\
Jan 12 15:22:50 mailarchiv piler-webui[11645]: ldap query: base dn='OU=employees,dc=domain,dc=local', filter='(&(objectClass=user)(samaccountname=christian))', attr='', 1 hits\
Jan 12 15:22:50 mailarchiv piler-webui[11645]: ldap query: base dn='OU=employees,dc=domain,dc=local', filter='(|(&(objectClass=user)(proxyAddresses=smtp:[email protected]))(&(objectClass=group)([email protected]))(&(objectClass=group)(member=CN=christian,OU=employees,DC=domain,DC=local)))', attr='', 0 hits\
\
# click on red search button without search parameters\
Jan 12 15:27:46 mailarchiv piler-webui[13145]: sphinx query: 'SELECT id FROM main1,dailydelta1,delta1 WHERE MATCH(' (@from | @to ) ') ORDER BY `sent` DESC LIMIT 0,1000 OPTION max_matches=1000' in 0.00 s, 0 hits, 0 total found\
\
}{\rtf1\ansi\ansicpg1252\cocoartf1344\cocoasubrtf600
{\fonttbl\f0\fswiss\fcharset0 Helvetica;\f1\fnil\fcharset0 Monaco;}
{\colortbl;\red255\green255\blue255;\red242\green242\blue242;\red46\green46\blue88;}
\paperw11900\paperh16840\margl1440\margr1440\vieww38200\viewh21260\viewkind0
\pard\tx566\tx1133\tx1700\tx2267\tx2834\tx3401\tx3968\tx4535\tx5102\tx5669\tx6236\tx6803\pardirnatural
\f0\fs24 \cf0 sso.php - query #1:\
\
\pard\tx560\tx1120\tx1680\tx2240\tx2800\tx3360\tx3920\tx4480\tx5040\tx5600\tx6160\tx6720\pardirnatural
\f1\fs28 \cf2 \cb3 \CocoaLigature0 root@mailarchiv:~# ldapsearch -h ad1.domain.local -D 'CN=piler,CN=users,DC=domain,DC=local' -b 'OU=employees,DC=domain,DC=local' -x -W '(&(objectClass=user)(samaccountname=christian))'\
Enter LDAP Password: \
# extended LDIF\
#\
# LDAPv3\
# base <OU=employees,DC=domain,DC=local> with scope subtree\
# filter: (&(objectClass=user)(samaccountname=christian))\
# requesting: ALL\
#\
\
# christian, employees, domain.local\
dn: CN=christian,OU=employees,DC=domain,DC=local\
objectClass: top\
objectClass: person\
objectClass: organizationalPerson\
objectClass: user\
cn: christian\
instanceType: 4\
whenCreated: 20130624211526.0Z\
uSNCreated: 3748\
name: christian\
objectGUID:: duQ112pEHESCxp2Mm7WADQ==\
badPwdCount: 0\
codePage: 0\
countryCode: 0\
badPasswordTime: 0\
lastLogoff: 0\
lastLogon: 0\
primaryGroupID: 513\
objectSid:: AQUAAAAAAAUVAAAAsKPt/gur9KO9OWNyUAQAAA==\
accountExpires: 9223372036854775807\
logonCount: 0\
sAMAccountName: christian\
sAMAccountType: 805306368\
userPrincipalName: [email protected]\
objectCategory: CN=Person,CN=Schema,CN=Configuration,DC=domain,DC=local\
memberOf: CN=PilerAuditors,CN=Users,DC=domain,DC=local\
userAccountControl: 66048\
mail: [email protected]\
sn: V\
givenName: Christian\
initials: CV\
displayName: Christian Vielhauer\
managedObjects: CN=MACBOOK-CV-HOME,OU=PCs,OU=employees-PCs,DC=domain,DC=local\
telephoneNumber: 29\
whenChanged: 20141201082619.0Z\
uSNChanged: 61498\
pwdLastSet: 130618959790000000\
distinguishedName: CN=christian,OU=employees,DC=domain,DC=local\
\
# search result\
search: 2\
result: 0 Success\
\
# numResponses: 2\
# numEntries: 1
\f0\fs24 \cf0 \cb1 \CocoaLigature1 \
}{\rtf1\ansi\ansicpg1252\cocoartf1344\cocoasubrtf600
{\fonttbl\f0\fswiss\fcharset0 Helvetica;\f1\fnil\fcharset0 Monaco;}
{\colortbl;\red255\green255\blue255;\red242\green242\blue242;\red46\green46\blue88;}
\paperw11900\paperh16840\margl1440\margr1440\vieww38200\viewh21260\viewkind0
\pard\tx566\tx1133\tx1700\tx2267\tx2834\tx3401\tx3968\tx4535\tx5102\tx5669\tx6236\tx6803\pardirnatural
\f0\fs24 \cf0 sso.php - query #2:\
\
\pard\tx560\tx1120\tx1680\tx2240\tx2800\tx3360\tx3920\tx4480\tx5040\tx5600\tx6160\tx6720\pardirnatural
\f1\fs28 \cf2 \cb3 \CocoaLigature0 root@mailarchiv:~# ldapsearch -h ad1.domain.local -D 'CN=piler,CN=users,DC=domain,DC=local' -b 'OU=employees,DC=domain,DC=local' -x -W '(|(&(objectClass=user)(proxyAddresses=smtp:[email protected]))(&(objectClass=group)([email protected]))(&(objectClass=group)(member=CN=christian,OU=employees,DC=domain,DC=local)))'\
Enter LDAP Password: \
# extended LDIF\
#\
# LDAPv3\
# base <OU=employees,DC=domain,DC=local> with scope subtree\
# filter: (|(&(objectClass=user)(proxyAddresses=smtp:[email protected]))(&(objectClass=group)([email protected]))(&(objectClass=group)(member=CN=christian,OU=employees,DC=domain,DC=local)))\
# requesting: ALL\
#\
\
# search result\
search: 2\
result: 0 Success\
\
# numResponses: 1}
|
