Безопасно ли добавлять в NDS объект СТРАНА?

Обсуждение технических вопросов по продуктам Novell

Безопасно ли добавлять в NDS объект СТРАНА?

Сообщение Аркадий Глазырин » 03 дек 2005, 23:30

Добрая ночь!

Вопрос больше практический.

Серверы NW 5.1SP8.
NDS.

Есть дерево EMATREE.
Организация EMA

Буквально сразу. Под ROOT идёт EMA.

Изображение

Вопрос: можно ли добавить в работающее дерево "на ходу" объект СТРАНА?

Что бы получилось:

ROOT
RU
EMA

Нужно это вот для чего.
Домен EMA.RU используется для почты.
Логин Юзера PETROVICH в почту выглядит petrovich@ema.ru

А в GroupWise Messenger у него логин другой:

petrovich.ema

Хочется, что бы логины были похожи.

ПОЧТА: petrovich@ema.ru
GW Messenger: petrovich.ema.ru

Можно ли добавлять объект СТРАНА при залогнинившихся Юзерах?
Не вызовет ли это их отключение?
Не придётся ли юзерам находить себя в дереве заново?
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург

По идее это надо делать при создании дерева

Сообщение Павел Гарбар » 04 дек 2005, 03:06

Есть так называемые правила "содержания" (то есть что в чем может находиться). Так вот не думаю я что оно даст тебе "раздвинуть" уровни и впихнуть еще один вышележащий.
И опять ты, Аркадий, мутишь не пойми чего.
GW используюет свою иерархию - не NDS'овую. Вот и сделай себе домен ru, почтовое отделение - ema, и засели туда петровича. А Messenger пусть GW'овую адресацию использует - и будет тебе счастье.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Сообщение Андрей Старков » 04 дек 2005, 21:10

в нашей выстоящей организации дерево организовано именно так, и если я не ошибаюсь, объект страна в был помещен в дерево, когда оно давным давно "жило", а объект Организация был потом перенесен из корня в Страну и сейчас структура дерева соответсвует именам DNS. делалось в свое время вроде как для синхронизации NDS с почтовым каталогом ( унас только корпоративный стандарт не GW а Lotus Notes)

Изучая процесс регистрации в сети по данным полученным снифером, обнаружил, что так как современные клиенты для разрашения имен используют и NDS и SLP и DNS, то может и есть смысл иметь идентичность имени в NDS и DNS - потому что клиент делает к DNS запросы на разрешение имени контекста и т.п.

Хотя опыт показывает, что если есть проблемы с логином, то никакой DNS не поможет.

Поэтому - пробуйте "на кошечках", по идее все должно быть хорошо.
Андрей Старков
 
Сообщения: 473
Зарегистрирован: 21 июн 2002, 13:57
Откуда: г. Ноябрьск, ЯНАО

Re: По идее это надо делать при создании дерева

Сообщение Аркадий Глазырин » 06 дек 2005, 14:27

Павел Гарбар писал(а):опять ты, Аркадий, мутишь не пойми чего.
GW используюет свою иерархию - не NDS'овую. Вот и сделай себе домен ru, почтовое отделение - ema, и засели туда петровича. А Messenger пусть GW'овую адресацию использует - и будет тебе счастье.


Так сейчас и сделано.

Но у Петровича в голове два разных логина живут.
Вот что плохо.

А хочется почти что один сделать.
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург

Re: По идее это надо делать при создании дерева

Сообщение Андрей Фисенко » 06 дек 2005, 14:38

Аркадий Глазырин писал(а):
Но у Петровича в голове два разных логина живут.
Вот что плохо.

А хочется почти что один сделать.


А если завтра вам вместо домена company.ru предложат перейти на домен corporate.ru - тоже будете все переделывать? :-)
А у Петровича спросите, у него ключи от квартиры, гаража и автомобиля одинаковые? И ведь не возникает мысли их одинаковыми сделать. :-)
Андрей Фисенко
 
Сообщения: 1311
Зарегистрирован: 05 июн 2002, 08:13
Откуда: Красноярск

Re: По идее это надо делать при создании дерева

Сообщение Андрей Тр. aka RH » 06 дек 2005, 15:19

Андрей Фисенко писал(а):А если завтра вам вместо домена company.ru предложат перейти на домен corporate.ru - тоже будете все переделывать?
А алиасом такую ( гипотетическую ) проблему не решить ? Вообще, ИМХО стремление к сокращению числа разных логинов у пользователей в целом есть правильно .. чем меньше у них есть возможности думать - тем ( нам ) лучше.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Владимир Семиколенных » 07 дек 2005, 14:52

Смутно помню, что если есть объест Country, то имена могут быть ТОЛЬКО в FDN - формате. Т.е. C=Country.O=Organization.OU=OrgUnit.CN=User(или-что-ещё-там). Что не есть удобно.
В.
Владимир Семиколенных
 
Сообщения: 174
Зарегистрирован: 10 июн 2002, 16:03
Откуда: Мурманск

Сообщение Аркадий Глазырин » 08 дек 2005, 12:52

Владимир Семиколенных писал(а):Смутно помню, что если есть объест Country, то имена могут быть ТОЛЬКО в FDN - формате. Т.е. C=Country.O=Organization.OU=OrgUnit.CN=User(или-что-ещё-там). Что не есть удобно.


Угу?
Т.е. про упрощённые имена придётся забыть?
Не!!!
Не надо тогда такого счастья.
Причина онкологий - иммунодефицит. Он вызывается загаром, нервотрёпкой, прививками от гриппа, генномодифицированными дрожжами, например "Саф-Момент", приёмом наркотиков, особенно героиновой группы. + Грибы и паразиты.
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург

Сообщение PavelKHTW » 08 дек 2005, 14:12

Аркадий Глазырин писал(а):Т.е. про упрощённые имена придётся забыть?
Не!!!
Не надо тогда такого счастья.

А ContextLess Login еще никто не отменял
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13