Страница 1 из 1

Администрирование eDirectory

СообщениеДобавлено: 22 янв 2019, 15:17
igaryan
Уважаемые коллеги, скажите кто какими программами пользуется для администрирование eDirectory в OES под Linux кроме iManager? В нем администрирование пользователей довольно неудобное. Я обнаружил, что пользователей можно администрировать в старом nwadmin32 от Netware.

Re: Администрирование eDirectory

СообщениеДобавлено: 23 янв 2019, 09:55
skoltogyan
официально в oes2018 для управления пользователями названы 2 варината:
- iManager
- command line utilies
https://www.novell.com/documentation/open-enterprise-server-2018/acc_linux_svcs_lx/data/aeucqum.html

Re: Администрирование eDirectory

СообщениеДобавлено: 23 янв 2019, 10:52
Ковалев Артем
Нет другого инструмента, кроме тормозного иманагера :( Novell, а вслед за ней микрофокус старательно отпугивают админов от своих продуктов.
На свой страх и риск пользоваться можно и Nwadmin`ом, и Ц1, но в обоих этих случаях почти гарантированы проблемы в eDir со временем. Ибо оба они заточены под сильно прошлые версии.

Re: Администрирование eDirectory

СообщениеДобавлено: 23 янв 2019, 11:42
Gleb777
Кто-нибудь пользовался для назначения прав на файлы/каталоги и квоты Novell Client в OES 2015/2018 под Linux ? Не вызывает ли это тоже проблемы ?

Re: Администрирование eDirectory

СообщениеДобавлено: 23 янв 2019, 11:45
skoltogyan
Ковалев Артем писал(а):Нет другого инструмента, кроме тормозного иманагера :( Novell, а вслед за ней микрофокус старательно отпугивают админов от своих продуктов.
.....

а чем это "отпугивает" ?

Re: Администрирование eDirectory

СообщениеДобавлено: 23 янв 2019, 13:51
Ковалев Артем
Gleb777 писал(а):Кто-нибудь пользовался для назначения прав на файлы/каталоги и квоты Novell Client в OES 2015/2018 под Linux ? Не вызывает ли это тоже проблемы ?

Я пользовался, не вызывает.

Re: Администрирование eDirectory

СообщениеДобавлено: 31 янв 2019, 14:41
Иван Левшин aka Ivan L.
NWAdmin и ConsoleOne сняты с поддержки, их использование вызывает большое количество проблем и 100% ведет к тому, что запросы в техподдержку будут автоматически закрываться сразу же после обнаружения попыток использования этим инструментов. Единственным инструментом управления является iManager, это отмечено в документации. Рекомендую ее почитать - или, хотя бы, ознакомиться с соответствующими учебниками (например, в переводе Паши Гарбара).

Re: Администрирование eDirectory

СообщениеДобавлено: 07 фев 2019, 10:42
Константин Ошмян
Иван Левшин aka Ivan L. писал(а):NWAdmin и ConsoleOne сняты с поддержки, их использование вызывает большое количество проблем
Иван, уточни, пожалуйста: это относится только к Linux-based OES системам, или же к старым NetWare тоже? У нас в общем дереве вместе с OES есть и несколько серверов NetWare 6.5sp8. Чем нужно пользоваться при администрировании файловых систем на них?

Re: Администрирование eDirectory

СообщениеДобавлено: 08 фев 2019, 05:42
Dimerson
На самом деле все разрешит простой тест. Раздать права на папку, удалить права на папку (то есть некий набор тестов на усмотрение пользователя).
Делать в NWAdmin,C1, iManager. Заснифать WireShark'ом. Он хорошо умеет декодить NCP.

Сравнить. Если обычный порошок использует те же NCP Calls, зачем платить больше ?

Re: Администрирование eDirectory

СообщениеДобавлено: 12 фев 2019, 22:28
Иван Левшин aka Ivan L.
Константин Ошмян писал(а):
Иван Левшин aka Ivan L. писал(а):NWAdmin и ConsoleOne сняты с поддержки, их использование вызывает большое количество проблем
Иван, уточни, пожалуйста: это относится только к Linux-based OES системам, или же к старым NetWare тоже? У нас в общем дереве вместе с OES есть и несколько серверов NetWare 6.5sp8. Чем нужно пользоваться при администрировании файловых систем на них?

Это относится ко всем продуктам. Исключение сделано только для тех, которые никак, кроме как из NWAdmin или ConsoleOne не управляются: NDPS (если он еще у кого остался), бордюр, ZEN7, GW2012 и т.д.
Тесты проводить не надо: например, с пользователями, созданными в NWAdmin, будет лютый ад при попытке настроить внешнее LDAP-соединение. Подавляющее большинство решений читают UID, который NWAdmin просто не прописывает. А заказчики потом рассказывают, какое дерьмо делают в Micro Focus, что раньше было вот вообще намного интереснее и т.д. :D Просто потому, что такая ерунда, как дебаггинг LDAP-соединений сейчас не в моде, все привыкли "пользовать, как есть". Помимо UID там еще масса всякого интересного. В общем, если не хотите на ровном месте наступать на грабли - просто используйте iManager. Он далеко не так плох, как об этом принято рассказывать в среде "труЪ-админов новел".

Re: Администрирование eDirectory

СообщениеДобавлено: 13 фев 2019, 06:25
Dimerson
с UID вполне возможно. А как быть если дерево создавалось на NW 4.01 и переезжало -> 4.02 ->4.1->4.11->6.0->6.5->OES2->OES2015 ?
И большая часть пользователей унаследована еще оттель. Помнится нужных пользователей я суммонил через LUM (кажется что-то про pervasive и про wwwrun - кое-что по HTTP отдается с NSS тома).

Re: Администрирование eDirectory

СообщениеДобавлено: 13 фев 2019, 11:00
Иван Левшин aka Ivan L.
Dimerson писал(а):с UID вполне возможно. А как быть если дерево создавалось на NW 4.01 и переезжало -> 4.02 ->4.1->4.11->6.0->6.5->OES2->OES2015 ?
И большая часть пользователей унаследована еще оттель. Помнится нужных пользователей я суммонил через LUM (кажется что-то про pervasive и про wwwrun - кое-что по HTTP отдается с NSS тома).

А в чем, собственно, проблема? По поводу UID и прочего: на кулсолюшенах давным-давно мне попадалось решение для UID, да и, вообще говоря, оно скриптом лечится, UID, по умолчанию, равен CN. Надо просто вычитать его у пользователя и прописать в UID.
Остальное же (навроде Universal Password) прекрасно делается в иманагере его собственными средствами. UP, кстати, принципиально не управляется ни в NWadmin, ни в C1. А без UP не будет работать тот же CIFS. Все это, повторяю, описано в документации.