<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Problemas con autenticación CIFS y AD in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177190#M130320</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;LLevo varios días intentanto montar Alfresco 3.4 con funcionalidades de sincronización y autenticación con Active Directory, y que exponga el gestor documental a través de carpetas compartidas a través de CIFS. Lo estopy montando sobre un Windows 2008 R2 (64 bits). He seguido varios tutoriales y ejemplos que dicen tener éxito, pero aunque consigo autenticarme correctamente vía el interfa web, no consigo que vía recurso compartido valide la autenticación de los usuarios como carpeta compartida. El recurso parece accederse pero siempre da error de autenticación cualesquiera que sean las credenciales. El recurso compartido se anuncia en la red como {localname}A, pero no hay forma que valide los usuarios. ¿Alguien puede arrojar luz sobre este problema? Como dato adicional os diré que he modificado el registro que dicen que se debe modificar SMBDeviceEnabled = 0 en la rama de netBT, así como habilitado en el Firewall los paquetes SMB In. También diré que el puerto 445 veo que siempre está escuchando en la máquina, independientemente que deshabilite la compartición de impresoras y archivos.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; Adjunto la configuración por si vieran algo raro.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;### Autenticacion ###&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ntlm.authentication.sso.enabled=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ntlm.authentication.authenticateCIFS=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;alfresco.authentication.authenticateCIFS=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;alfresco.authentication.allowGuestLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.sso.enabled=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.authenticateCIFS=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.active=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.active=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;### CIFS Configuration ###&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.enabled=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.domain=TESTDOMAIN&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.serverName=${localname}A&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.hostannounce=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.disableNativeCode=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.hostannounce=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.sessionTimeout=500&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.ipv6.enabled=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.tcpipSMB.port=1445&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.netBIOSSMB.namePort=1137&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.netBIOSSMB.datagramPort=1138&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.netBIOSSMB.sessionPort=1139&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.WINS.autoDetectEnabled=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;### Cadena de Autentiacion ###&amp;nbsp; &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;authentication.chain=alfrescoNtlm1:alfrescoNtlm,passthru1&lt;img id="smileytongue" class="emoticon emoticon-smileytongue" src="https://connect.hyland.com/i/smilies/16x16_smiley-tongue.png" alt="Smiley Tongue" title="Smiley Tongue" /&gt;assthru,ldap1:ldap-ad&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;### Configuración Ldap ###&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.java.naming.security.authentication=simple&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.userNameFormat=%s&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.allowGuestLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.java.naming.provider.url=ldap://192.168.1.10:389&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.escapeCommasInBind=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.escapeCommasInUid=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupSearchBase=cn\=users,dc=testdomain,dc=com&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userSearchBase=cn\=users,dc=testdomain,dc=com&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.java.naming.security.principal=TESTDOMAIN\\Administrator&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.java.naming.security.credentials=Welcome1&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.queryBatchSize=1000&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupDifferentialQuery=(&amp;amp;(objectclass=nogroup)(!(modifyTimestamp&amp;lt;\={0})))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personQuery=(&amp;amp;(objectclass=user)(userAccountControl\:1.2.840.113556.1.4.803\:\=512))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personDifferentialQuery=(&amp;amp; (objectclass=user)(!(modifyTimestamp&amp;lt;\={0})))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupQuery=(&amp;amp;(objecclass\=group)(groupType:1.2.840.113556.1.4.803:\=-2147483646))&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.modifyTimestampAttributeName=modifyTimestamp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.timestampFormat=yyyyMMddHHmmss’.0Z’&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userIdAttributeName=sAMAccountName&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userFirstNameAttributeName=givenName&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userLastNameAttributeName=sn&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userEmailAttributeName=mail&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userOrganizationalIdAttributeName=msExchALObjectVersion&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.defaultHomeFolderProvider=userHomesHomeFolderProvider&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupIdAttributeName=cn&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupType=Nogroup&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personType=user&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupMemberAttributeName=member&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;synchronization.synchronizeChangesOnly=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;### Autenticacion Passthru ###&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.useLocalServer=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.domain=TESTDOMAIN&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.servers=TESTDOMAIN\\192.168.1.10&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.guestAccess=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.defaultAdministratorUserNames=Administrator&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.connectTimeout=5000&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.offlineCheckInterval=300&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.protocolOrder=TCPIP,NETBIOS&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 04 Oct 2011 17:03:25 GMT</pubDate>
    <dc:creator>francisco_arnau</dc:creator>
    <dc:date>2011-10-04T17:03:25Z</dc:date>
    <item>
      <title>Problemas con autenticación CIFS y AD</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177190#M130320</link>
      <description>LLevo varios días intentanto montar Alfresco 3.4 con funcionalidades de sincronización y autenticación con Active Directory, y que exponga el gestor documental a través de carpetas compartidas a través de CIFS. Lo estopy montando sobre un Windows 2008 R2 (64 bits). He seguido varios tutoriales y eje</description>
      <pubDate>Tue, 04 Oct 2011 17:03:25 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177190#M130320</guid>
      <dc:creator>francisco_arnau</dc:creator>
      <dc:date>2011-10-04T17:03:25Z</dc:date>
    </item>
    <item>
      <title>Re: Problemas con autenticación CIFS y AD</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177191#M130321</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hola:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;De tu config probaria poniendo un nombre (el de tu hostname) o sino prueba atacar el cifs con la IP:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.localname=ALF&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;cifs.Server.Name=ALFA&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;(los dos igual) o define el localname en tu config.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Esto lo pondria al reves:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;passthru.authentication.protocolOrder=NetBIOS,TCPIP&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;¿ Desde donde te conectas a CIFs ? ¿ Windows XP, Windows Vista, Windows 7 ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Un saludo.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;–C.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Oct 2011 10:15:36 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177191#M130321</guid>
      <dc:creator>cesarista</dc:creator>
      <dc:date>2011-10-06T10:15:36Z</dc:date>
    </item>
    <item>
      <title>Re: Problemas con autenticación CIFS y AD</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177192#M130322</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Gracias Cesar&lt;img id="smileytongue" class="emoticon emoticon-smileytongue" src="https://connect.hyland.com/i/smilies/16x16_smiley-tongue.png" alt="Smiley Tongue" title="Smiley Tongue" /&gt;robaré lo que comentas, las pruebas de conexión las he hecho desde Windows XP y Windows 7, y en ningún caso me autentificaba.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 07 Oct 2011 07:50:02 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177192#M130322</guid>
      <dc:creator>francisco_arnau</dc:creator>
      <dc:date>2011-10-07T07:50:02Z</dc:date>
    </item>
    <item>
      <title>Re: Problemas con autenticación CIFS y AD</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177193#M130323</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Por cierto, tras hacer muchas pruebas me he dado cuenta que el error no es de autenticación. De hecho, sí que autentica correctamente, lo que ocurre es que tras sniffar la red, veo que se produce un error en la negociación SMB y el servidor responde con un Error: STATUS_BAD_NETWORK_NAME, que produce que al cliente Windows vea el error 'No Network Provider accepted the given network Path'&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 11 Oct 2011 07:12:07 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177193#M130323</guid>
      <dc:creator>francisco_arnau</dc:creator>
      <dc:date>2011-10-11T07:12:07Z</dc:date>
    </item>
    <item>
      <title>Re: Problemas con autenticación CIFS y AD</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177194#M130324</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Una pregunta, te trae los usuarios de ad win2008 a alfresco? con la configuracion mostrada?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 04 Sep 2012 15:24:53 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-autenticaci%C3%B3n-cifs-y-ad/m-p/177194#M130324</guid>
      <dc:creator>renzo</dc:creator>
      <dc:date>2012-09-04T15:24:53Z</dc:date>
    </item>
  </channel>
</rss>

