derleon
Goto Top

Nextcloud mit AD verbinden

Hallo,

Ich versuche nun seit einigen Wochen meine Nextcloud mit dem AD auf einer NAS zu verbinden. Leider bisher erfolglos. Meines Erachtens gebe ich alles richtig ein, bisher hat zumindest die Automatische Porterkennung geklappt mittlerweile geht nicht mal das. Die NXT Cloud erkennt die Base DN nicht automatisch und stellt auch sonst keine Verbindung her.

Die NAS sowie die Domäne ist vom Nextcloud Server per Ping problemlos erreichbar.


Hier ist die User DN von meinem Admin Account
screenshot 2022-11-10 104447

Das ist der Log Output meiner Nextcloud
screenshot 2022-11-10 104829

Eingaben in der Nextcloud
screenshot 2022-11-10 115146

Sitze mittlerweile seit fast 4 Wochen dran ohne Ergebnis. Hoffe jemand kann mir hier helfen face-smile

Content-Key: 4573587190

Url: https://administrator.de/contentid/4573587190

Printed on: May 8, 2024 at 11:05 o'clock

Member: nachgefragt
nachgefragt Nov 10, 2022 at 11:08:15 (UTC)
Goto Top
Steht in der LDAP.php auch wirklich dein Server drin?
Mal als DNS und mal als IP probieren.
Member: Mr-Gustav
Mr-Gustav Nov 10, 2022 at 11:21:58 (UTC)
Goto Top
Machst du LDAP oder LDAPS?

Das PHP Paket php-ldap hast du installiert ?

Nach dem ich die o.g. installiert hatte funktionierte das ganze bei mir.

Welches OS verwendet du denn ?
Member: niklasschaefer
niklasschaefer Nov 10, 2022 at 12:07:04 (UTC)
Goto Top
Moin,
ich würde wenn LDAP ohne Verschlüsselung genutzt wird Port: 389 testen. Mit Verschlüsselung und passendem Zertifikat Port:636.

DNS-Server passen?

Deine Base DN wäre bei dir folgende: DC=cloud, DC=local
Wobei der Domain-Name unglücklich gewählt ist.

Grüße
Niklas
Member: aqui
aqui Nov 10, 2022 at 14:38:01 (UTC)
Goto Top
Member: DerLeon
DerLeon Nov 14, 2022 at 08:23:40 (UTC)
Goto Top
Zitat von @nachgefragt:

Steht in der LDAP.php auch wirklich dein Server drin?
Mal als DNS und mal als IP probieren.

Nein, in der ldap.php auf der Nextcloud habe ich nichts verändert. Hab sowohl mit Domain als auch IP versucht. Muss die Domain dort eingetragen werden?


Zitat von @Mr-Gustav:

Machst du LDAP oder LDAPS?

Das PHP Paket php-ldap hast du installiert ?

Nach dem ich die o.g. installiert hatte funktionierte das ganze bei mir.

Welches OS verwendet du denn ?

Jap, hatte es anfangs nicht installiert. Mittlerweile ist aber drauf geht aber trotzdem nicht mit denselben Fehlern.

die Nextcloud läuft auf Ubuntu 22.04 LXC Container


Zitat von @niklasschaefer:

Moin,
ich würde wenn LDAP ohne Verschlüsselung genutzt wird Port: 389 testen. Mit Verschlüsselung und passendem Zertifikat Port:636.

DNS-Server passen?

Deine Base DN wäre bei dir folgende: DC=cloud, DC=local
Wobei der Domain-Name unglücklich gewählt ist.

Grüße
Niklas

Ich nutze vorerst zum Testen nur LDAP. Später wenn das klappt versuche ich dann auf LDAPS umzustellen.

Als DNS-Server auf der Nextcloud habe ich meinen Domänencontroller und die FritzBox korrekt so?

Zum Domänenname, ja habs jetzt auch gesehen. War eigentlich auch nur eine Domäne zum Testen, hab die jetzt trotzdem gelöscht und eine neue mit anderem Namen erstellt.
Member: aqui
aqui Nov 14, 2022 at 12:13:37 (UTC)
Goto Top
Als DNS-Server auf der Nextcloud habe ich meinen Domänencontroller und die FritzBox
Wenn der Domänencontroller als DNS Server arbeitet und von sich aus eine DNS Weiterleitung auf die FritzBox hat kannst du dir die Angabe der FritzBox ersparen. In dem Fall reicht einzig der Domänen DNS.
Member: DerLeon
DerLeon Nov 14, 2022 at 12:38:37 (UTC)
Goto Top
Zitat von @aqui:

Als DNS-Server auf der Nextcloud habe ich meinen Domänencontroller und die FritzBox
Wenn der Domänencontroller als DNS Server arbeitet und von sich aus eine DNS Weiterleitung auf die FritzBox hat kannst du dir die Angabe der FritzBox ersparen. In dem Fall reicht einzig der Domänen DNS.

Der Domänencontroller ist nicht als DNS Server eingestellt. Aber ich denke das sollte ja kein Problem sein oder?
Member: aqui
aqui Nov 14, 2022 updated at 12:53:25 (UTC)
Goto Top
Dann wäre es natürlich ziemlicher Blödsinn den Domänencontroller als DNS Server einzutragen wenn der gar kein DNS kann. face-sad
Sagt einem eigentlich auch der gesunde IT Verstand. 😉
Das könnte dann auch dein Problem sein, denn bei DNS Requests (UDP/TCP 53) antwortet der Controller dann verständlicherweise nicht und die DNS Clientrequests enden dann in einem Timeout.
Als DNS kannst du logischerweise nur etwas einstellen was auch DNS spricht. Dann bleibt nur die FB.
Die löst dann aber nix lokal auf und arbeitet dann auch in ihrer Default Domain fritz.box sofern du ihr nichts anderes beibringst!
Member: DerLeon
DerLeon Nov 14, 2022 updated at 13:09:14 (UTC)
Goto Top
Ich habe auf der Virtuellen Maschine die auf dem Domänen Controller läuft ebenfalls den Server als DNS eintragen müssen um mich mit der Domäne verbinden zu können. Daher das eintragen des DNS auf dem Nextcloud-Server.

Edit: Hab eben nochmal nachgesehen. Der Server ist als DNS-Server konfiguriert.
Member: nachgefragt
nachgefragt Nov 16, 2022 at 08:10:59 (UTC)
Goto Top
Zitat von @DerLeon:
Nein, in der ldap.php auf der Nextcloud habe ich nichts verändert.
Ich hatte den Fall das die Anpassung auf der GUI nicht in der PHP übernommen wurde, somit funktionierte es nicht. Wenn es bei dir passt scheidet diese Fehlerquelle aus.
Member: DerLeon
DerLeon Nov 18, 2022 at 09:54:36 (UTC)
Goto Top
Keine Ahnung ob das was ich im GUI eintrage auch in der .php-Datei übernommen wird. Die PHP Datei ist ziemlich zerklüftet und für mich kaum lesbar.