рдзреЗрд░реИ рдЙрджреНрдпрдорд╣рд░реВ, рд╡рд┐рд╢реЗрд╖ рдЧрд░реА CIS рдорд╛, рдкрд╣рд┐рд▓реЗ рдиреИ рд╕реНрдерд╛рдкрд┐рдд IT рдкреВрд░реНрд╡рд╛рдзрд╛рд░рд╣рд░реВ рдЫрдиреН, рдЬрд╕рд▓реЗ рдкреНрд░рд╛рдпрдГ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрди рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯрдмрд╛рдЯ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЬрд╕реНрддрд╛ рдЙрдкрдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рд░ рдкреНрд░рд╛рдп: рддреНрдпрд╕реНрддрд╛ рдЙрджреНрдпрдорд╣рд░реВ, рдЬрдм рддрд┐рдиреАрд╣рд░реВрд▓реЗ Zimbra рд╕рд╣рдпреЛрдЧ рд╕реБрдЗрдЯрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдпреЛрдЬрдирд╛ рдмрдирд╛рдЙрди рдерд╛рд▓реНрдЫрдиреН, ZCS рд▓реЗ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рдлрд┐рдЯ рд╣реБрди рд╕рдХреНрдЫ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ Microsoft AD рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫ рдХрд┐ рднрдиреЗрд░ рдкреНрд░рд╢реНрди рдЫ? рдареАрдХ рдЫ, Zimbra рд╕рдХреНрд░рд┐рдп рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕рдВрдЧ рд╕рдВрдпреЛрдЬрди рдорд╛ рдХрд╛рдо рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рд╕рдХреНрд╖рдо рдЫ рд░ рдЕрдм рд╣рд╛рдореА рддрдкрд╛рдИрд▓рд╛рдИ рдпреЛ рдХрд╕рд░реА рд╣рд╛рд╕рд┐рд▓ рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдмрддрд╛рдЙрдиреЗрдЫреМрдВред

рддреНрдпрд╕реЛрднрдП, рдорд╛рдиреМрдВ рдХрд┐ рддрдкрд╛рдИрдВрдХреЛ рдЙрджреНрдпрдо рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрдирдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫред domain.local, рд░ Zimbra рдбреЛрдореЗрдирдорд╛ рд╕реНрдерд╛рдкрдирд╛ рднрдПрдХреЛ рдорд╛рдирд┐рдиреНрдЫ mail.domain.comZimbra рд░ Active Directory рдПрдХреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдХреНрд░рдордорд╛, рд╣рд╛рдореА ZCS рдХреЛ рд▓рд╛рдЧрд┐ рдмрд╛рд╣реНрдп LDAP рдХреЛ рд░реВрдкрдорд╛ AD рд▓рд╛рдИ рдЬрдбрд╛рди рдЧрд░реНрдиреЗрдЫреМрдВ, рддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдЖрдлреНрдиреЛ рдкрд╛рд╕рд╡рд░реНрдб рдЖрдлреИрдВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдирдмрд╛рдЯ рддреБрд░реБрдиреНрддреИ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрдЫреМрдВред рд╕рд╛рдереИ рдзреНрдпрд╛рди рджрд┐рдиреБрд╣реЛрд╕реН рдХрд┐ Zimbra рд░ Active Directory рдХреЛ рд╕рдлрд▓ рдПрдХреАрдХрд░рдг рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди, рд╕рд░реНрднрд░ AD рдорд╛, рджреБрдИ рд╕реВрдЪрдирд╛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд╕рдлрд▓ рдЬрдбрд╛рди рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЬреНрдЮрд╛рдд рд▓рдЧрдЗрди/рдкрд╛рд╕рд╡рд░реНрдб рдЬреЛрдбреА рднрдПрдХреЛ рдХрдореНрддрд┐рдорд╛ рдПрдЙрдЯрд╛ рдЦрд╛рддрд╛ рд╣реБрдиреБ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫред
ZCS рдорд╛ AD рдЬрдбрд╛рди Zimbra рдкреНрд░рд╢рд╛рд╕рди рдХрдиреНрд╕реЛрд▓ рдорд╛ рдЧрд░рд┐рдиреНрдЫ mail.domain.comред рдпрд╣рд╛рдБ рд╣рд╛рдореАрд▓реЗ рдмрд╛рдпрд╛рдБ рд╕рд╛рдЗрдбрдмрд╛рд░рдорд╛ рдХрдиреНрдлрд┐рдЧрд░ рд╡рд╕реНрддреБ рдЪрдпрди рдЧрд░реНрдиреБрдкрд░реНрдЫ, рд░ рддреНрдпрд╕рдкрдЫрд┐ рдбреЛрдореЗрди рдЙрдк-рд╡рд╕реНрддреБред рдбреЛрдореЗрдирд╣рд░реВрдХреЛ рд╕реВрдЪреАрдорд╛, рд╣рд╛рдореАрд▓реЗ рдЕрдм рдПрдЙрдЯрд╛ рдЪрдпрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдЬреБрди рд╣рд╛рдореАрд▓реЗ AD рд╕рдБрдЧ рд╕рдВрдпреЛрдЬрдирдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗрдЫреМрдВ рд░, рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рдбреЛрдореЗрдирдорд╛ рджрд╛рдпрд╛рдБ рдХреНрд▓рд┐рдХ рдЧрд░реЗрд░, "рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН" рд╡рд╕реНрддреБ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрд╕ рдкрдЫрд┐, рдмрд╛рд╣реНрдп LDAP рд╕реЗрдЯрдЕрдк рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рд╕рдВрд╡рд╛рдж рд╕реНрдХреНрд░рд┐рдирдорд╛ рджреЗрдЦрд╛ рдкрд░реНрдиреЗрдЫ, рдЬрд╕рдорд╛ рд╣рд╛рдореА AD рд╕рдБрдЧ Zimbra рдХреЛ "рд╕рд╛рдереАрд╣рд░реВ" рдмрдирд╛рдЙрдиреЗрдЫреМрдВред
рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдореЛрдб рдкреГрд╖реНрдардорд╛, "рдмрд╛рд╣реНрдп рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛" рд╡рд┐рдХрд▓реНрдк рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд░ рддреНрдпрд╕рдкрдЫрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрдЯрд┐рдЩ рдкреГрд╖реНрдардорд╛, рдмрд╛рд░реЗ рдбреЗрдЯрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╕рд░реНрднрд░ AD рд╕рдБрдЧред рддрдкрд╛рдИрдВрд▓рд╛рдИ AD рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдбреЛрдореЗрди рдирд╛рдо, рд╕рд░реНрднрд░ IP рдареЗрдЧрд╛рдирд╛, рд░ рдкреЛрд░реНрдЯ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рд╕реЛрдзрд┐рдиреЗрдЫред рд╣рд╛рдореА рдЕрд░реНрдХреЛ рдкреГрд╖реНрда, LDAP Bind рд╢реАрд░реНрд╖рдХ, рдЦрд╛рд▓реА рдЫреЛрдбреНрди рд╕реБрдЭрд╛рд╡ рджрд┐рдиреНрдЫреМрдВред

рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрдиреНрдлрд┐рдЧ рд╕рд╛рд░рд╛рдВрд╢ рд╡рд┐рдиреНрдбреЛрдорд╛, рддрдкрд╛рдЗрдБ рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╣реА рд▓рдЧрдЗрди/рдкрд╛рд╕рд╡рд░реНрдб рдЬреЛрдбрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реЗрд░ AD рдорд╛ Zimbra рдХреЛ рдЬрдбрд╛рдирдХреЛ рд╕рдлрд▓рддрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдпрджрд┐ рдЬрдбрд╛рди рд╕рдлрд▓ рднрдпреЛ рднрдиреЗ, Zimbra рд▓реЗ рд╕реНрд╡рддрдиреНрддреНрд░ рд░реВрдкрдорд╛ рдпреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд▓рд╛рдЧрд┐ Bind DN рдЧрдгрдирд╛ рдЧрд░реНрдиреЗрдЫред рдпрд╕ рдкрдЫрд┐, рддрдкрд╛рдИрд▓реЗ рдмрд╛рд╣реНрдп рд╕рдореВрд╣ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд░ рдбреЛрдореЗрди рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкреВрд░рд╛ рдкреГрд╖реНрдард╣рд░реВ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рдЫреЛрдбреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдпрд╕рд▓реЗ AD рд╕рдБрдЧ Zimbra рдХреЛ рдПрдХреАрдХрд░рдг рдкреВрд░рд╛ рдЧрд░реНрдЫ рд░ рд╣рд╛рдореАрд▓реЗ рдЧрд░реНрдиреБ рдкрд░реНрдиреЗ рднрдиреЗрдХреЛ AD рдмрд╛рдЯ Zimbra рдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБ рд╣реЛ рд╕реВрдЪрдирд╛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рдмреАрдЪ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬ рдЧрд░реНрдиред
рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдЦрд╛рддрд╛рд╣рд░реВрдХреЛ рд╕рд╛рдиреЛ рд╕рдВрдЦреНрдпрд╛ рдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБ рдпрд╕рд▓рд╛рдИ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рддрд░ рдпрджрд┐ рддреНрдпрд╣рд╛рдБ рд╕рд╛рдБрдЪреНрдЪреИ рдзреЗрд░реИ рдЦрд╛рддрд╛рд╣рд░реВ рдЫрдиреН рднрдиреЗ, рд╕реНрд╡рдд: рдкреНрд░рд╛рд╡рдзрд╛рди рдкреНрд░рдХрд╛рд░реНрдп рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЧрд░реНрди рдЙрддреНрддрдо рд╣реБрдиреЗрдЫред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореАрд▓реЗ Zimbra рд╕рд░реНрднрд░рдорд╛ рдЬрд╛рдиреБ рдкрд░реНрдЫ рд░ рддреНрдпрд╣рд╛рдБ рдХрдорд╛рдгреНрдб рд▓рд╛рдЗрдирдорд╛ рдзреЗрд░реИ рд╣реЗрд░рдлреЗрд░рд╣рд░реВ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ:
su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "╨Ь╤Л ╤А╨░╨┤╤Л ╨┐╤А╨╕╨▓╨╡╤В╤Б╤В╨▓╨╛╨▓╨░╤В╤М ╨▓╨░╤Б ╨╜╨░ ╨▒╨╛╤А╤В╤Г ╨╜╨░╤И╨╡╨│╨╛ ╨┐╨╛╤З╤В╨╛╨▓╨╛╨│╨╛ ╤Б╨╡╤А╨▓╨╡╤А╨░"
zmprov md domain.com zimbraAutoProvNotificationBody "╨Т╨░╤И ╨░╨║╨║╨░╤Г╨╜╤В ╨▒╤Л╨╗ ╤Б╨╛╨╖╨┤╨░╨╜ ╨░╨▓╤В╨╛╨╝╨░╤В╨╕╤З╨╡╤Б╨║╨╕. ╨Ю╨╖╨╜╨░╨║╨╛╨╝╤М╤В╨╡╤Б╤М ╤Б ╨╕╨╜╤Б╤В╤А╤Г╨║╤Ж╨╕╨╡╨╣ ╨┐╨╛ ╤А╨░╨▒╨╛╤В╨╡ ╤Б ╤Н╨╗╨╡╨║╤В╤А╨╛╨╜╨╜╨╛╨╣ ╨┐╨╛╤З╤В╨╛╨╣, ╨┐╨╡╤А╨╡╨╣╨┤╤П ╨┐╨╛ ╨┤╨░╨╜╨╜╨╛╨╣ ╤Б╤Б╤Л╨╗╨║╨╡"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restartрдпрд╕ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд╕рд╛рде, рддрдкрд╛рдИрдВрд▓реЗ рдЕрд╡рд╕реНрдерд┐рдд рд▓рдЧрдЗрди/рдкрд╛рд╕рд╡рд░реНрдб рдЬреЛрдбреА рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╡реЗрдм рдХреНрд▓рд╛рдЗрдиреНрдЯрдорд╛ рд▓рдЧрдЗрди рдЧрд░реНрди рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрд╛ рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ Zimbra рд╕рд░реНрднрд░рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рд╣реБрдиреЗрдЫред рдиреЛрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ рдХреЗрд╣рд┐ рдЕрд╡рд╕реНрдерд╛рдорд╛, рд╕реНрд╡рдд: рдЯреНрдпреБрдирд┐рдЩ рд╕рд╣реА рд░реВрдкрдорд╛ рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдкреЛрд░реНрдЯ рдирдореНрдмрд░ 389 рдмрд╛рдЯ 3268 рдорд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджрдЫред
рдпреА рд╕рдмреИ рдЪрд░рдгрд╣рд░реВ рдкреВрд░рд╛ рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдЗрдБрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ AD рдмрд╛рдЯ рд▓рдЧрдЗрди/рдкрд╛рд╕рд╡рд░реНрдб рдЬреЛрдбреА рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ Zimbra рд╕рдБрдЧ рд╕рд░реНрднрд░рдорд╛ рдЖрдлреНрдиреЛ рдореЗрд▓ рд▓рдЧ рдЗрди рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫрдиреН, рдЬрд╕рд▓реЗ рдЙрджреНрдпрдо IT рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирд▓рд╛рдИ рдзреЗрд░реИ рд╕рд░рд▓ рдмрдирд╛рдЙрдиреЗрдЫред
рд╕реНрд░реЛрдд: www.habr.com
