Страница 1 из 1

Как создать невидимого пользователя в дереве ?

СообщениеДобавлено: 07 май 2003, 12:25
Kammerer
Как создать невидимого пользователя ?
Netware 5.0 SP3.

Вроде есть какая то недокументированная функция. Вроде бы то ли через консоль то ли отдельной утилитой.

СообщениеДобавлено: 07 май 2003, 12:32
Антон Бурмистров
Ну не знаю насчет недокументированных функций... А если просто попробовать отфильтровать право browse на объект?

СообщениеДобавлено: 07 май 2003, 12:39
Kammerer
В том то и фикус что насколько я помню (давно это было) фильтр не ставился. Что то в ком. строке набиралось , заводился юзер .....то есть его и в дереве нет. И увидеть его можно быыло только третьими утилитами и то не всеми.

А может я что то путаю.

СообщениеДобавлено: 07 май 2003, 12:42
Антон Бурмистров
Установка фильтров - любимая тема практических занятий на курсах по администрированию NW. Это должно работать всегда и везде.

СообщениеДобавлено: 07 май 2003, 13:01
alexp_mac
[quote="Kammerer"]В том то и фикус что насколько я помню (давно это было) фильтр не ставился. Что то в ком. строке набиралось , заводился юзер .....то есть его и в дереве нет. И увидеть его можно быыло только третьими утилитами и то не всеми.

А может я что то путаю.[/quote]


Создаете контейнер, даете админу все права на этот контенер, создаете с контейнере пользователя, ставите на котрейнер IRF, которым у все все отнимаете, соответственно никто ничего не видит, контейнер админом управляется. Но кто захочет пользователя увидит (хотя-бы в мониторе)

СообщениеДобавлено: 07 май 2003, 13:04
Андрей Тр. aka RH
Kammerer
Сформулируйте, пожалуйста, что такое "невидимый пользователь" ? Дайте мне дерево с правами хотя бы контейнерного админа ( с достаточными правами ), и я вам не только пользователя - невидимый никому ( включая Главного Админа ) контейнер создам со всеми потрохами. И управляться он будет только "изнутри".

СообщениеДобавлено: 07 май 2003, 13:10
Kammerer
Хмм, предположим что это именно то.
А сам админ увидит этого невидимку в дереве ?

СообщениеДобавлено: 07 май 2003, 13:44
Влад А.Сокол aka Akina
Андрей Тр. aka RH писал(а):Kammerer
Сформулируйте, пожалуйста, что такое "невидимый пользователь" ? Дайте мне дерево с правами хотя бы контейнерного админа ( с достаточными правами ), и я вам не только пользователя - невидимый никому ( включая Главного Админа ) контейнер создам со всеми потрохами. И управляться он будет только "изнутри".


:lol: а логиниться в него как?

СообщениеДобавлено: 07 май 2003, 14:55
Аркадий Глазырин
Kammerer писал(а):В том то и фикус что насколько я помню (давно это было) фильтр не ставился. Что то в ком. строке набиралось , заводился юзер .....то есть его и в дереве нет. И увидеть его можно быыло только третьими утилитами и то не всеми.

А может я что то путаю.


там особенность. На курсах показывали.
Надо заходить в Selected и вычищать ВСЕ права, а не только на просмотр.
Иначе расколдовывается твой невидимый администратор, которого ты задумал оставить "прозапас".

СообщениеДобавлено: 07 май 2003, 14:59
Аркадий Глазырин
Андрей Тр. aka RH писал(а):Kammerer
Сформулируйте, пожалуйста, что такое "невидимый пользователь" ? Дайте мне дерево с правами хотя бы контейнерного админа ( с достаточными правами ), и я вам не только пользователя - невидимый никому ( включая Главного Админа ) контейнер создам со всеми потрохами. И управляться он будет только "изнутри".


Абсолютно верно! Делается такое. Тоько админ должен быть "снаружи".

СообщениеДобавлено: 07 май 2003, 15:33
Влад А.Сокол aka Akina
не, не делается такое...

для вскрытия надо иметь доступ к консоли, знать имя контейнера и имя юзера в таком контейнере - впрочем это ищется прямым поиском по файлу базы NDS... тогда включаем контейнер в bindery context, подключаемся в bindery режиме как супервизор, меняем (снимаем) юзеру пароль, давая суперские права, перевходим им и разлочиваем контейнер...

а тулзы поиска "скрытого" контейнера - существуют.

Насколько мне помнится,

СообщениеДобавлено: 07 май 2003, 16:51
Андрей Фисенко
от DSBROWSE.NLM еще приема не придумали... :lol:

СообщениеДобавлено: 08 май 2003, 08:59
Аркадий Глазырин
Влад А. Сокол aka Akina писал(а):не, не делается такое...

для вскрытия надо иметь доступ к консоли, знать имя контейнера и имя юзера в таком контейнере - впрочем это ищется прямым поиском по файлу базы NDS... тогда включаем контейнер в bindery context, подключаемся в bindery режиме как супервизор, меняем (снимаем) юзеру пароль, давая суперские права, перевходим им и разлочиваем контейнер...

а тулзы поиска "скрытого" контейнера - существуют.


Спасибо за информацию. А то есть у меня на сервере один контейнер, где Антон Юрчиков напоказ отрубил мне права после того, как я дал ему S на специально для него сделанный OU. Надо сказать, что к след. пянице он свой пароль уже забыл и так тот конейнер и стоит закрытый. :(