<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comentarios en: Accediendo a Active Directory con ldapsearch</title>
	<atom:link href="http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/feed/" rel="self" type="application/rss+xml" />
	<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/</link>
	<description>Documentando la vida...</description>
	<lastBuildDate>Thu, 19 Nov 2009 15:28:10 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: diego</title>
		<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-134</link>
		<dc:creator>diego</dc:creator>
		<pubDate>Tue, 04 Aug 2009 08:16:04 +0000</pubDate>
		<guid isPermaLink="false">http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-134</guid>
		<description>Le comento lo que tengo que hacer, tengo que importar los usuarios y contraseñas y ciertos campos como e-mail, teléfono, ciudad, ... desde Active Directory donde están creados a OpenLDAP y lo que tenía pensado hacer es un script con ldapsearch más lo que sea necesario para que los datos de Active Directory se actualicen diariamente al OpenLDAP, porque lo que quiero es que los usuarios que entren en Moodle se autentiquen contra OpenLDAP y no contra el Active Directory, es decir una copia del directorio activo, por lo que no quiero saber las contraseñas de ningún usuario, solo volcar los datos.

Respecto al modo compatibilidad ¿se refiere al articulo de esta web? &quot;http://adminspotting.net/articles/windows/Linux-and-Active-Directory.html&quot;

Si ya lo tengo instalado en modo compatibilidad en que archivo estan las contraseñas y ¿como las asocio a los usuarios?</description>
		<content:encoded><![CDATA[<p>Le comento lo que tengo que hacer, tengo que importar los usuarios y contraseñas y ciertos campos como e-mail, teléfono, ciudad, &#8230; desde Active Directory donde están creados a OpenLDAP y lo que tenía pensado hacer es un script con ldapsearch más lo que sea necesario para que los datos de Active Directory se actualicen diariamente al OpenLDAP, porque lo que quiero es que los usuarios que entren en Moodle se autentiquen contra OpenLDAP y no contra el Active Directory, es decir una copia del directorio activo, por lo que no quiero saber las contraseñas de ningún usuario, solo volcar los datos.</p>
<p>Respecto al modo compatibilidad ¿se refiere al articulo de esta web? &#8220;http://adminspotting.net/articles/windows/Linux-and-Active-Directory.html&#8221;</p>
<p>Si ya lo tengo instalado en modo compatibilidad en que archivo estan las contraseñas y ¿como las asocio a los usuarios?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: federicosayd</title>
		<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-133</link>
		<dc:creator>federicosayd</dc:creator>
		<pubDate>Mon, 03 Aug 2009 12:37:56 +0000</pubDate>
		<guid isPermaLink="false">http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-133</guid>
		<description>Depende de cómo configuraste Active Directory cuando lo instalaste. Si lo instalaste en modo compatibilidad te habrá guardado las contraseñas en un archivo del sistema, estarán cifradas pero las podrás reutilizar en openldap para un esquema de samba. Sin embargo no podrás usarlas para cuentas tipo unix porque el algoritmo de hash que usa Windows es incopatible con el de unix (crypt, sha, md5, etc). Verlas en texto claro lo dudo. A menos que las crackees que es algo relativamente fácil porque las contraseñas de Windows (en modo compatibilidad) son fáciles de romper, pero no me parece muy ético y no te lo recomiendo.

Si Active Directory se instaló sin modo compatibilidad tendrás que resignarte porque las contraseñas son manejadas por Kerberos y no se guardan en un archivo específico del sistema operativo (Ni siquiera se guardan en el ldap de Active Directory)</description>
		<content:encoded><![CDATA[<p>Depende de cómo configuraste Active Directory cuando lo instalaste. Si lo instalaste en modo compatibilidad te habrá guardado las contraseñas en un archivo del sistema, estarán cifradas pero las podrás reutilizar en openldap para un esquema de samba. Sin embargo no podrás usarlas para cuentas tipo unix porque el algoritmo de hash que usa Windows es incopatible con el de unix (crypt, sha, md5, etc). Verlas en texto claro lo dudo. A menos que las crackees que es algo relativamente fácil porque las contraseñas de Windows (en modo compatibilidad) son fáciles de romper, pero no me parece muy ético y no te lo recomiendo.</p>
<p>Si Active Directory se instaló sin modo compatibilidad tendrás que resignarte porque las contraseñas son manejadas por Kerberos y no se guardan en un archivo específico del sistema operativo (Ni siquiera se guardan en el ldap de Active Directory)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: diego</title>
		<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-132</link>
		<dc:creator>diego</dc:creator>
		<pubDate>Mon, 03 Aug 2009 09:49:11 +0000</pubDate>
		<guid isPermaLink="false">http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-132</guid>
		<description>Con ldapsearch hay alguna manera de mostrar la contraseña de los usuarios de Active Directory, es que lo que tengo que hacer es migrar las cuentas de AD a OpenLDAP.</description>
		<content:encoded><![CDATA[<p>Con ldapsearch hay alguna manera de mostrar la contraseña de los usuarios de Active Directory, es que lo que tengo que hacer es migrar las cuentas de AD a OpenLDAP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alan</title>
		<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-110</link>
		<dc:creator>Alan</dc:creator>
		<pubDate>Mon, 15 Dec 2008 17:15:50 +0000</pubDate>
		<guid isPermaLink="false">http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-110</guid>
		<description>Yo estoy buscando ayuda para conectarme a la aplicación web que está hecha con php por medio de las credenciales ya autenticadas al inicio de windows... no he encontrado ninguna forma de leerlas, alguien tiene idea de como realizar esto???

Saludos.</description>
		<content:encoded><![CDATA[<p>Yo estoy buscando ayuda para conectarme a la aplicación web que está hecha con php por medio de las credenciales ya autenticadas al inicio de windows&#8230; no he encontrado ninguna forma de leerlas, alguien tiene idea de como realizar esto???</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alan</title>
		<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-109</link>
		<dc:creator>Alan</dc:creator>
		<pubDate>Mon, 15 Dec 2008 17:13:16 +0000</pubDate>
		<guid isPermaLink="false">http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-109</guid>
		<description>Hola, el error que te envía es debido a que el usuario y contraseña que estás enviando no son válidos, esto es probablemente por la forma en la que estás enviando el user y pass, asegurate de probar diferentes formas tan solo el usuario y el usuario con el dominios (user@dominio).

Yo actualmente estoy trabajando php con active directory por medio de las librerías ldap de php...

Si puedes consigue una herramienta para explorar tus arboles, yo ocupo una muy buena que se llama apache directory studio y me sirve entre otras cosas para comprobar los datos de conexión..

Saludos.</description>
		<content:encoded><![CDATA[<p>Hola, el error que te envía es debido a que el usuario y contraseña que estás enviando no son válidos, esto es probablemente por la forma en la que estás enviando el user y pass, asegurate de probar diferentes formas tan solo el usuario y el usuario con el dominios (user@dominio).</p>
<p>Yo actualmente estoy trabajando php con active directory por medio de las librerías ldap de php&#8230;</p>
<p>Si puedes consigue una herramienta para explorar tus arboles, yo ocupo una muy buena que se llama apache directory studio y me sirve entre otras cosas para comprobar los datos de conexión..</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: beowulf</title>
		<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-101</link>
		<dc:creator>beowulf</dc:creator>
		<pubDate>Wed, 01 Oct 2008 10:44:42 +0000</pubDate>
		<guid isPermaLink="false">http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-101</guid>
		<description>Ok me sigue dando el mismo error de autenticacion, supongo claro que necesitaras un usuario con permisos para ello. Y no lo tengo...alguna solucion ??</description>
		<content:encoded><![CDATA[<p>Ok me sigue dando el mismo error de autenticacion, supongo claro que necesitaras un usuario con permisos para ello. Y no lo tengo&#8230;alguna solucion ??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: federicosayd</title>
		<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-100</link>
		<dc:creator>federicosayd</dc:creator>
		<pubDate>Fri, 19 Sep 2008 12:23:42 +0000</pubDate>
		<guid isPermaLink="false">http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-100</guid>
		<description>@beowulf

Ldapsearch es una herramienta independiente de las variables del sistema o sea que puedes especificar todos los parámetros para la conexión al active directory poniendolos en la línea de comando. Libpam-ldap es un plugin de pam para autenticar contra un ldap y es usado generalmente por los servicios que autentican contra el sistema, no creo que php se fije en pam. Por último lo que necesitas usar en php son las funciones para acceder a ldap y los parámetros de conexión . Por suspuesto si te has podido conectar con ldapsearch desde la línea de comandos, lo podrás hacer desde php con los mismos parámetros.

El error que te da es claro: No te te estas autenticando con el nombre de usuario y contraseña correctos. Es un simple error de autenticación</description>
		<content:encoded><![CDATA[<p>@beowulf</p>
<p>Ldapsearch es una herramienta independiente de las variables del sistema o sea que puedes especificar todos los parámetros para la conexión al active directory poniendolos en la línea de comando. Libpam-ldap es un plugin de pam para autenticar contra un ldap y es usado generalmente por los servicios que autentican contra el sistema, no creo que php se fije en pam. Por último lo que necesitas usar en php son las funciones para acceder a ldap y los parámetros de conexión . Por suspuesto si te has podido conectar con ldapsearch desde la línea de comandos, lo podrás hacer desde php con los mismos parámetros.</p>
<p>El error que te da es claro: No te te estas autenticando con el nombre de usuario y contraseña correctos. Es un simple error de autenticación</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: beowulf</title>
		<link>http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-99</link>
		<dc:creator>beowulf</dc:creator>
		<pubDate>Fri, 19 Sep 2008 11:49:35 +0000</pubDate>
		<guid isPermaLink="false">http://federicosayd.wordpress.com/2007/08/24/accediendo-a-active-directory-con-ldapsearch/#comment-99</guid>
		<description>Buenos dias, si me puedes echar una mano te lo agradeceria.
Estoy haciendo una web de login en php, pero creo que primeramente tengo que instalar eso tal cual, y luego probar con ldapsearch para ver que haya comunicacion,luego ya hacer el script y tal.
He estado probando a instalar todo como el link que tienes puesto ahi.
El error que me da es el siguiente: &quot;Invalid credentials&quot; creo que hay algo que no entiendo bien, al instalar el paquete libpam-ldap me sale una especie de asistente, supongo que todos estos datos tienen que ser los del Active Directory, IP o nombre DNS, nombre de dominio, pero el paso del usuario para hacer las consultas ldap , que tendria que poner el administrador del Active Directory....??
Gracias y Saludos,</description>
		<content:encoded><![CDATA[<p>Buenos dias, si me puedes echar una mano te lo agradeceria.<br />
Estoy haciendo una web de login en php, pero creo que primeramente tengo que instalar eso tal cual, y luego probar con ldapsearch para ver que haya comunicacion,luego ya hacer el script y tal.<br />
He estado probando a instalar todo como el link que tienes puesto ahi.<br />
El error que me da es el siguiente: &#8220;Invalid credentials&#8221; creo que hay algo que no entiendo bien, al instalar el paquete libpam-ldap me sale una especie de asistente, supongo que todos estos datos tienen que ser los del Active Directory, IP o nombre DNS, nombre de dominio, pero el paso del usuario para hacer las consultas ldap , que tendria que poner el administrador del Active Directory&#8230;.??<br />
Gracias y Saludos,</p>
]]></content:encoded>
	</item>
</channel>
</rss>
