v13 писал(а):Я не думаю что у когото из читающих этот форум заявленная тобой комбинация работает. Мне в голову не приходило поднимать simple password без universal password. Это же жутко не удобно.
Иван Левшин aka Ivan L. писал(а):v13 писал(а):Для существования simple password обязательно необходим nmas?
Simple password, Universal password - работают именно через NMAS. Базовый функционал eDirectory - NCP и классический пароль. Который еще от времен NDS идет
v13 писал(а):Иван Левшин aka Ivan L. писал(а):v13 писал(а):Для существования simple password обязательно необходим nmas?
Simple password, Universal password - работают именно через NMAS. Базовый функционал eDirectory - NCP и классический пароль. Который еще от времен NDS идет
Это то понятно. Но что мешает в дереве иметь атрибут простого пароля без nmas. расширил схему и все дела.
Нмас в моём понимании в основном синхронизатор паролей по политике.
Ravil писал(а):вот то что пишет cifsstrt
Server - "1C-SHARE"
Comment - ""
Authentication - "Local"
Workgroup - "WORKGROUP"
Oplocks - Enabled
DFS - Disabled
Unicode - Enabled
Domain Add-on - Disabled
Share point - "1c-folder"
NW1:cifsstrt
Loading Module CIFS.NLM
CIFSNLM: Compile date and time is Sep 14 2007, 02:31:48
CIFSNLM Operating Parameters:
Server - "NW1-W"
Comment - ""
Authentication - "Local"
Workgroup - "WORKGROUP"
Oplocks - Disabled
DFS - Disabled
Unicode - Enabled
Domain Add-on - Disabled
SMB Signatures - Optional
Share point - "Export All mounted Volumes"
Loading Module CIFSPROX.NLM
Auto-Loading Module SETMD4.NLM
Auto-Loading Module LDAPX.NLM
Loading Module NFAP4NRM.NLM
Рассказываю.Андрей Тр. aka RH писал(а):Вопрос по CIFS к собаководам. Есть CIFS шара на NW6.5, и есть сервер Win 2003 с AD. И в еДире, и в AD есть юзеры, с разными именами ( ну и паролями тоже ). И вот требуется дать доступ к CIFS шаре тем, что есть в домене .. ну то есть в AD. Я глянул в настройки Third Party Domain, где еще прописывается адрес PDC ( Вин сервер за роутером, в другой сети ). Но пока не понял, чего именно делать с юзерами - в доке упоминается, что их надо "импортировать" в NFAP в NRM ?? из Винды в еДир ? Но ведь юзеры приходят и уходят, их что ли потом регулярно импортировать .. и вообще, если придется дублировать аккаунты с паролями в еДир из Винды, на кой тогда аутентификация в домене ?
Собсно, как рулить правами на ФС в этой шаре, если юзеры аутентифицируются из Винды ?
Domains, NetWare, CIFS, and eDirectory
Novell Cool Solutions Question & Answer
Posted: 23 Nov 2004
Q:
Can a NetWare 6.x server join a domain as a NT type server? If so, how?
A:
NetWare 6.x joining a domain is not really an eDirectory feature. It's a CIFS feature that is part of NFAP (Native File Access Protocols). When configuring CIFS, you can decide whether to authenticate against an NT domain or against the NDS.
A new feature in NW6.5 SP2 is the domain emulation. With this feature, NetWare itself can behave as a domain controller and you can make your Windows workstations join the domain.
And you can put eDirectory on a 2000/2003 server giving you the ability of having one DS holding user accounts for all servers whether those servers are NT, NW, or Linux. As for integrating eDirectory and Windows domains/active directory, you need the additional Identity Manager product. What NetWare 6.5 includes out of the box is a limited version of DirXML which lets you to some degree synchronize eDirectory and Windowsservers.
Владимир Горяев писал(а):Имя пользователя и пароль в дереве и домене должны совпадать. Хотите делайте ето вручную, а чтоб не парится с синхро пользователей, паролей и пр., я рекомендую пользовать Identity Manager Bundle_Edition
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38