Доменика писал(а):Жаль, что ND Domain не уживеться с Win2k3 в плане синхронизации паролей. Очень жаль. Работает корректно и требует меньше чем развёртывание AD.
Но разрешите несколько вопросов по AD-Drivers
1. При сихронизации eDirectory -> AD, т.е. при запуске Synchronize на драйвере - переноситься из eDirectory всё до куда достаёт клиент LdapProxy? Как-то не однозначно пернеслись пользователи у нас.
2. При удаление пользователя в AD будет блокировать или удаляться пользователь в eDirectory. Для NT-Domain это условие настраивалось.
3. Если в AD удалить импотированного пользователя - его нельзя вторично импортировать. Это нормально, т.е. так и должно быть?
4. Были ли проблемы с активацией - уже две недели ни как, всё время TimeOut ......
5. Были ли рооблемы со схемой XML для PasswordSync?
1. Попробуйте сделать "Migration from eDirectory..". LDAP proxy там совсем ни причем - драйвер работает от имени аккаунта который определен в Sequrity Equals
2. Удаляться. написать правило которое будет блокировать аккаунт не должно составить большого труда
3. Ненормально. смотрите лог, где вылезает ошибка
4. Механизм лицензирования IDM через activation request отменили. ваша лицензия должна быть доступна через Customer Care portal
5. Не понял
смайл вот нашел хороший
