Gehen Sie folgendermaßen vor, um die Verbindungseinstellungen für den LDAP-Server anzupassen:
Der LDAP-Server nimmt die eingehenden E-Mails in der Regel auf dem Port 389 über die TCP- oder UDP-Protokolle an. Für die Verbindung mit dem LDAP-Server über das SSL-Protokoll wird in der Regel der Port 636 verwendet.
Nach der Veröffentlichung des Microsoft-Updates (Näheres s. ADV190023 LDAP Channel Binding and LDAP Signing) muss bei einer Verbindung mit dem Active Directory SSL oder TLS als Verschlüsselung verwendet werden. Wenn Sie weiterhin die Option Unverschlüsselt verwenden, können bei der Programmausführung folgende Probleme auftreten: keine Verbindung zum Active Directory; kein Zugriff auf Nachrichtenkopien im persönlichen Speicher; Fehler in den Regeln zur Verarbeitung von Nachrichten.
cn=<Benutzername>, ou=<Name des Unterabschnitts>
(bei Bedarf), dc=<Domainname>, dc=<Name der übergeordneten Domain>
, wenn Sie eine Verbindung mit einem LDAP-kompatiblen Verzeichnisdienst (beispielsweise, Red Hat Directory Server) hinzufügen möchten.Beispielsweise können Sie den Benutzernamen cn=LdapServerUser, dc=example, dc=com eingeben,
wobei
LdapServerUser
der Name des Benutzers des LDAP-Servers ist, example
der Domänenname des Verzeichnisses ist, zu dem das Konto gehört, com
der Name der übergeordneten Domain ist, in der sich das Verzeichnis befindet.
cn=<Benutzername>, ou=<Name des Unterabschnitts>
(bei Bedarf), dc=<Domänenname>, dc=<Name der übergeordneten Domäne>
oder <Benutzername>@<Domänenname>.<Name der übergeordneten Domäne>
, wenn Sie eine Verbindung mit dem Microsoft Active Directory Server hinzufügen möchten.Beispielsweise können Sie den Benutzernamen LdapServerUser@example.com eingeben,
wo LdapServerUser
– Name des Benutzers des LDAP-Servers, example.com
– Domainname des Verzeichnisses, zu dem das Konto gehört.
Geben Sie die Suchdatenbank im Format ou=<Name des Unterabschnitts>
(bei Bedarf), dc=<Domainname>, dc=<Name der übergeordneten Domain>
ein.
Beispielsweise, können Sie die Suchdatenbank ou=people, dc=example, dc=com
angeben, wo people
– Ebene im Verzeichnisschema, ab der Kaspersky Secure Mail Gateway die Suche von Einträgen ausführt (die Suche wird auf der Ebene people
und darunter ausgeführt. Objekte, die sich auf einer darüberliegenden Ebene befinden, werden aus der Suche ausgeschlossen), example
– Domänenname des Verzeichnisses, in dem Kaspersky Secure Mail Gateway die Suche von Einträgen ausführt, com
– Name der übergeordneten Domäne, in der sich das Verzeichnis befindet.
Kaspersky Secure Mail Gateway überprüft die Verbindung zum LDAP-Server mit den von Ihnen angegebenen Verbindungs- und Authentifizierungseinstellungen.
Das Fenster Verbindungseinstellungen für den LDAP-Server wird geschlossen.