Иван Левшин aka Ivan L. писал(а):Права доступа же. LDAP в eDirectory - просто один из способов организации доступа, если в контексте учетной записи, с которой было установлено соединение (BindDN) нет прав на что-то, это что-то и не будет доступно/видно.
Берем софтину Ldap Browser от Softerra.
Имея адрес сервера даже без реплики - подключаемся с правами анонимуса.
Видим все объекты в дереве.
Что самое неприятное, это видимость аккаунтов и групп в которые пользователи входят.
Если учесть что у пользователей и для групп - всегда писались комментарии что это такое и к чему приложить, ситуация несколько неприятная.
Не смог найти на просторах официального предложения. Видел странный пост на немецком форуме что надо поиграться с Public. Но сообщение аж 20 летней давности и ни каких комментариев.
Посмотрел на public..... понял не мой вариант, надо быть супер гуру в eDirectory чтоб не остаться с неработающем каталогом.