IDM 3.0.1 - eDir-AD

Обсуждение технических вопросов по продуктам Novell

IDM 3.0.1 - eDir-AD

Сообщение Павел aka GOLD » 20 авг 2007, 16:55

Подскажите работает ли у кого IDM драйвер между этими системамию Интересует момент "Create", тоесть создание пользователей в обе стороны - добился ли кто этого?
Истина где-то здесь!
Аватара пользователя
Павел aka GOLD
 
Сообщения: 45
Зарегистрирован: 09 янв 2006, 00:25
Откуда: Украина

Сообщение Андрей Тр. aka RH » 20 авг 2007, 18:26

У нас раньше был 3.0.1, теперь 3.5, и из AD в eDir ничего не перетекает, но в остальном работало и работает. А в чем проблема ? Имеет смысл посмотреть лог с проблемным событием.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Павел aka GOLD » 20 авг 2007, 19:51

Желание следующие:
1. Получить синхронизацию данных (полей) между этими системами. (на данный момент работает)
2. Добиться создания объекта "Пользователь" (а затем и "группа"). Для меня не важно откуда оно будет инициировано (AD или eDir), важен результат - в одном каталоге создали во втором "появилось". Ну и конечно члены группы.

На данном этапе при создании пользователя в АД имеем ошибку:
DirXML: [08/20/07 18:51:41.00]:
DirXML Log Event -------------------
Driver = \KR\KR_JSC\Drivers\AD-KR
Thread = Publisher Channel
Object = CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua
Level = error
Message = Code(-9010) An exception occurred: novell.jclient.JCException: createEntry -672 ERR_NO_ACCESS<operation>
<application>DirXML</application>
<module>AD-KR</module>
<object>CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua (KR_JSC\Users\qwe)</object>
<component>Publisher</component>

Вот так.... :evil:
Истина где-то здесь!
Аватара пользователя
Павел aka GOLD
 
Сообщения: 45
Зарегистрирован: 09 янв 2006, 00:25
Откуда: Украина

Сообщение Андрей Тр. aka RH » 21 авг 2007, 03:56

По-моему у вас просто тому драйверу не хватает прав для создания объектов. 672 - это код ошибки NDS, ИМХО дело не в DirXML ( можете также посмотреть, как оно выглядит в dstrace ).

P.S. Типа того : http://support.novell.com/docs/Tids/Sol ... 85795.html
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Andy_777 » 21 авг 2007, 10:20

Павел дайте юзеру который в ED полные права на контейнер в котором должен создаться юзер.
Theory is when you know everything but nothning works. Practice is when everything works but no one knows why. IN THIS PLACE we're combining theory and practice -
nothing works and no one knows why!
Andy_777
 
Сообщения: 35
Зарегистрирован: 21 мар 2005, 17:15
Откуда: Киев

Сообщение Павел aka GOLD » 22 авг 2007, 14:19

У меня прописан администратор. (Это в свойствах Identity Vault - я ведь правильно понял?) В AD тоже администратор домена. При этом ситуация не изменилась...Хотя все что мне посоветовали логично... :roll:
Истина где-то здесь!
Аватара пользователя
Павел aka GOLD
 
Сообщения: 45
Зарегистрирован: 09 янв 2006, 00:25
Откуда: Украина

Сообщение Андрей Тр. aka RH » 22 авг 2007, 16:04

Если у вас ( речь пока про приведенный лог с ошибкой ) пользователь должен создаваться в AD, то в свойствах драйвера AD должен быть указан пользователь с достаточными правами ( у вас, значит, администратор домена ). А это нормально, что оно у вас фигурирует в Publisher, а не в Subscriber - так и задумано ? Как я понял, в еДире пользователи тоже не создаются ?
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Andy_777 » 22 авг 2007, 17:33

В вашем драйвере в вкладке Security Equals должен быть прописан юзер.У етого юзера должы быть большие права (на время тестов думаю можно дать еквивалент админа) на Ваш OU который Вы пытаетест синхрить с АД.
Судя по вашему логу не хватает прав на создание юзера в ЕД.
Theory is when you know everything but nothning works. Practice is when everything works but no one knows why. IN THIS PLACE we're combining theory and practice -
nothing works and no one knows why!
Andy_777
 
Сообщения: 35
Зарегистрирован: 21 мар 2005, 17:15
Откуда: Киев

Сообщение Павел aka GOLD » 22 авг 2007, 17:56

Спасибо. Сдвинулось.....теперь так...
DirXML: [08/22/07 16:53:14.70]:
DirXML Log Event -------------------
Driver = \KR\KR_JSC\Drivers\AD-KR
Thread = Publisher Channel
Object = CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua
Level = error
Message = Code(-9010) An exception occurred: novell.jclient.JCException: createEntry -606 ERR_ENTRY_ALREADY_EXISTS<operation>
<application>DirXML</application>
<module>AD-KR</module>
<object>CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua (KR_JSC\Users\FINEX\)</object>
<component>Publisher</component>


Буду разбираться дальше.... :shock:
Истина где-то здесь!
Аватара пользователя
Павел aka GOLD
 
Сообщения: 45
Зарегистрирован: 09 янв 2006, 00:25
Откуда: Украина

Сообщение Андрей Тр. aka RH » 22 авг 2007, 18:36

Andy_777 писал(а):В вашем драйвере в вкладке Security Equals должен быть прописан юзер.

Это как бы подразумевается - это же один из шагов при создании драйвера. Тем более товарищ указал, что "У меня прописан администратор".
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Damm » 03 сен 2007, 20:28

золотое правило разбора косяков с IDM:

_очень_ сильно помогает включение trace уровня 3, как описано вот здесь
http://support.novell.com/docs/Tids/Sol ... 97185.html

там будет видно, какое конкретно правило генерит ошибку

если по-прежнему не видно, то можно этот трейс запостить сюда и товарищи посмотрят в чем дело :wink:

Павел aka GOLD писал(а):Спасибо. Сдвинулось.....теперь так...
DirXML: [08/22/07 16:53:14.70]:
DirXML Log Event -------------------
Driver = \KR\KR_JSC\Drivers\AD-KR
Thread = Publisher Channel
Object = CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua
Level = error
Message = Code(-9010) An exception occurred: novell.jclient.JCException: createEntry -606 ERR_ENTRY_ALREADY_EXISTS<operation>
<application>DirXML</application>
<module>AD-KR</module>
<object>CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua (KR_JSC\Users\FINEX\)</object>
<component>Publisher</component>


Буду разбираться дальше.... :shock:
CLP10
Аватара пользователя
Damm
 
Сообщения: 135
Зарегистрирован: 18 май 2004, 02:19
Откуда: SE9

Сообщение Андрей Фисенко » 04 сен 2007, 19:39

Павел aka GOLD писал(а):DirXML: [08/22/07 16:53:14.70]:
DirXML Log Event -------------------
Driver = \KR\KR_JSC\Drivers\AD-KR
Thread = Publisher Channel
Object = CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua
Level = error
Message = Code(-9010) An exception occurred: novell.jclient.JCException: createEntry -606 ERR_ENTRY_ALREADY_EXISTS<operation>
<application>DirXML</application>
<module>AD-KR</module>
<object>CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua (KR_JSC\Users\FINEX\)</object>
<component>Publisher</component>

Я дико извиняюсь, конечно, но если "CN=qwe e. qwe,OU=FINEX,OU=Users,OU=KR,DC=adkr,DC=finfox,DC=com,DC=ua" это DN объекта в AD, то сдается мне, что вы ошибаетесь.
IMHO, не OU=Users, а CN=Users
Разве нет? Под рукой AD нет, но помню, что на эти грабли я наступал как-то раз.
Андрей Фисенко, SUSE
[url=http://www.suse.com][/url]
Андрей Фисенко
 
Сообщения: 1311
Зарегистрирован: 05 июн 2002, 08:13
Откуда: Красноярск

Вот именно!!!

Сообщение Павел aka GOLD » 04 сен 2007, 23:32

Причем создается драйвер именно с такой конфигурацией - вместо OU прописано DN. Этот момент поправил. Пока что тестирую. В след и вопрос: кто-то настраивал драйвер под Lotus? Проблема состоит в том, что существует несколько организаций - соответственно и сертификатор не один...кто-то может подскаже идеологию для решения такой задачи.
Истина где-то здесь!
Аватара пользователя
Павел aka GOLD
 
Сообщения: 45
Зарегистрирован: 09 янв 2006, 00:25
Откуда: Украина

Re: Вот именно!!!

Сообщение Damm » 05 сен 2007, 13:23

Павел aka GOLD писал(а):кто-то настраивал драйвер под Lotus? Проблема состоит в том, что существует несколько организаций - соответственно и сертификатор не один...кто-то может подскаже идеологию для решения такой задачи.


на диске 3.0.1 в \nt\dirxml\drivers\lotusNotes\rules лежит пара хороших примеров для системы с более чем одним сертификатором

NotesCertifierSelectionSampleSS.xsl - пример stylesheet для output transformation
NotesConfig21.xml - полный экспорт драйвера с поддержкой multiple certifiers, move и пр - рекомендуется как наглядное пособие
CLP10
Аватара пользователя
Damm
 
Сообщения: 135
Зарегистрирован: 18 май 2004, 02:19
Откуда: SE9


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

cron