Страница 1 из 1

Безопасно ли добавлять в NDS объект СТРАНА?

СообщениеДобавлено: 03 дек 2005, 23:30
Аркадий Глазырин
Добрая ночь!

Вопрос больше практический.

Серверы NW 5.1SP8.
NDS.

Есть дерево EMATREE.
Организация EMA

Буквально сразу. Под ROOT идёт EMA.

Изображение

Вопрос: можно ли добавить в работающее дерево "на ходу" объект СТРАНА?

Что бы получилось:

ROOT
RU
EMA

Нужно это вот для чего.
Домен EMA.RU используется для почты.
Логин Юзера PETROVICH в почту выглядит petrovich@ema.ru

А в GroupWise Messenger у него логин другой:

petrovich.ema

Хочется, что бы логины были похожи.

ПОЧТА: petrovich@ema.ru
GW Messenger: petrovich.ema.ru

Можно ли добавлять объект СТРАНА при залогнинившихся Юзерах?
Не вызовет ли это их отключение?
Не придётся ли юзерам находить себя в дереве заново?

По идее это надо делать при создании дерева

СообщениеДобавлено: 04 дек 2005, 03:06
Павел Гарбар
Есть так называемые правила "содержания" (то есть что в чем может находиться). Так вот не думаю я что оно даст тебе "раздвинуть" уровни и впихнуть еще один вышележащий.
И опять ты, Аркадий, мутишь не пойми чего.
GW используюет свою иерархию - не NDS'овую. Вот и сделай себе домен ru, почтовое отделение - ema, и засели туда петровича. А Messenger пусть GW'овую адресацию использует - и будет тебе счастье.

СообщениеДобавлено: 04 дек 2005, 21:10
Андрей Старков
в нашей выстоящей организации дерево организовано именно так, и если я не ошибаюсь, объект страна в был помещен в дерево, когда оно давным давно "жило", а объект Организация был потом перенесен из корня в Страну и сейчас структура дерева соответсвует именам DNS. делалось в свое время вроде как для синхронизации NDS с почтовым каталогом ( унас только корпоративный стандарт не GW а Lotus Notes)

Изучая процесс регистрации в сети по данным полученным снифером, обнаружил, что так как современные клиенты для разрашения имен используют и NDS и SLP и DNS, то может и есть смысл иметь идентичность имени в NDS и DNS - потому что клиент делает к DNS запросы на разрешение имени контекста и т.п.

Хотя опыт показывает, что если есть проблемы с логином, то никакой DNS не поможет.

Поэтому - пробуйте "на кошечках", по идее все должно быть хорошо.

Re: По идее это надо делать при создании дерева

СообщениеДобавлено: 06 дек 2005, 14:27
Аркадий Глазырин
Павел Гарбар писал(а):опять ты, Аркадий, мутишь не пойми чего.
GW используюет свою иерархию - не NDS'овую. Вот и сделай себе домен ru, почтовое отделение - ema, и засели туда петровича. А Messenger пусть GW'овую адресацию использует - и будет тебе счастье.


Так сейчас и сделано.

Но у Петровича в голове два разных логина живут.
Вот что плохо.

А хочется почти что один сделать.

Re: По идее это надо делать при создании дерева

СообщениеДобавлено: 06 дек 2005, 14:38
Андрей Фисенко
Аркадий Глазырин писал(а):
Но у Петровича в голове два разных логина живут.
Вот что плохо.

А хочется почти что один сделать.


А если завтра вам вместо домена company.ru предложат перейти на домен corporate.ru - тоже будете все переделывать? :-)
А у Петровича спросите, у него ключи от квартиры, гаража и автомобиля одинаковые? И ведь не возникает мысли их одинаковыми сделать. :-)

Re: По идее это надо делать при создании дерева

СообщениеДобавлено: 06 дек 2005, 15:19
Андрей Тр. aka RH
Андрей Фисенко писал(а):А если завтра вам вместо домена company.ru предложат перейти на домен corporate.ru - тоже будете все переделывать?
А алиасом такую ( гипотетическую ) проблему не решить ? Вообще, ИМХО стремление к сокращению числа разных логинов у пользователей в целом есть правильно .. чем меньше у них есть возможности думать - тем ( нам ) лучше.

СообщениеДобавлено: 07 дек 2005, 14:52
Владимир Семиколенных
Смутно помню, что если есть объест Country, то имена могут быть ТОЛЬКО в FDN - формате. Т.е. C=Country.O=Organization.OU=OrgUnit.CN=User(или-что-ещё-там). Что не есть удобно.

СообщениеДобавлено: 08 дек 2005, 12:52
Аркадий Глазырин
Владимир Семиколенных писал(а):Смутно помню, что если есть объест Country, то имена могут быть ТОЛЬКО в FDN - формате. Т.е. C=Country.O=Organization.OU=OrgUnit.CN=User(или-что-ещё-там). Что не есть удобно.


Угу?
Т.е. про упрощённые имена придётся забыть?
Не!!!
Не надо тогда такого счастья.

СообщениеДобавлено: 08 дек 2005, 14:12
PavelKHTW
Аркадий Глазырин писал(а):Т.е. про упрощённые имена придётся забыть?
Не!!!
Не надо тогда такого счастья.

А ContextLess Login еще никто не отменял