本篇主要讲下Zabbix的基础设置:
LDAP认证
1) 提供LDAP服务的fqdn或IP,一般为Window DC
2) 提供LDAP服务的端口,默认389,在DNS-TCP里找LDAP服务可以查看
3) LDAP的范围,搜索区域,图中限制到Beijing这个OU
4)搜索属性,建议为sam账号
5) 绑定AD里一个用户作为LDAP同步数据源,建议用AD里的普通user权限最小化,仅开放Domain User权限
6)5中AD用户的密码,建议AD里设置永不过期
7)用来进行测试的用户,需要AD里存在且可用的,并且zabbix里也需要提前创建好这个用户,密码可以留空,如果设置了密码,8中要以AD密码为准
8) 7中用户的AD密码
配置好后点测试
测试LDAP连接成功后,可以设置认证方式-默认或LDAP来控制方式