роль "блокировщик"

Обсуждение технических вопросов по продуктам Novell

роль "блокировщик"

Сообщение VladislavM » 24 ноя 2009, 09:20

есть ли возможность в e-Dir дать объекту пользователь роль запрета учетных записей других пользователей, не давая другие права опекунства? Спасибо
Последний раз редактировалось VladislavM 24 ноя 2009, 12:55, всего редактировалось 1 раз.
Влад
Аватара пользователя
VladislavM
 
Сообщения: 60
Зарегистрирован: 26 фев 2004, 20:25
Откуда: Новосибирск

Re: роль "блокировщик"

Сообщение Сергей Дубров » 24 ноя 2009, 09:41

VladislavM писал(а):есть ли возможность в e-Dir дать объекту пользователь роль запрета учетных записей других пользователей, не давая права опекунства? Спасибо

Дать право на запись в свойство "Account disabled"?
Аватара пользователя
Сергей Дубров
 
Сообщения: 2096
Зарегистрирован: 05 июн 2002, 06:07
Откуда: Новосибирск, ин-т ядерной физики СО РАН

Сообщение VladislavM » 24 ноя 2009, 11:26

да, что бы в ConsoleOne эта функция данному юзеру стала доступна, но при этом он не мог вносить другие изменения в объекты
Влад
Аватара пользователя
VladislavM
 
Сообщения: 60
Зарегистрирован: 26 фев 2004, 20:25
Откуда: Новосибирск

Сообщение Сергей Дубров » 24 ноя 2009, 11:49

VladislavM писал(а):да, что бы в ConsoleOne эта функция данному юзеру стала доступна, но при этом он не мог вносить другие изменения в объекты

Ну так и делается - даются права RW на указанное свойство, начиная с нужного OU, при этом не забыть указать, что право наследуется - Inherit. Собственно, это всё. У меня так пара субадминов работает, которые могут только сделать enable/disable и сбросить пароль юзеру.
Аватара пользователя
Сергей Дубров
 
Сообщения: 2096
Зарегистрирован: 05 июн 2002, 06:07
Откуда: Новосибирск, ин-т ядерной физики СО РАН

Сообщение VladislavM » 24 ноя 2009, 12:44

ну так сразу и сделал - дал этому юзеру права на атрибут Login Disable Сравнение, Чтение, Запись на уровне OU - в ConsoleOne функция Учетная запись запрещена осталась недоступной :( Видимо этому снапину требуются еще какие права. Тут я не силен
Влад
Аватара пользователя
VladislavM
 
Сообщения: 60
Зарегистрирован: 26 фев 2004, 20:25
Откуда: Новосибирск

Сообщение VladislavM » 24 ноя 2009, 13:30

Все, сам расковырял - надо еще право Чтения на свойство ACL дать! Спасибо за поддержку!
Влад
Аватара пользователя
VladislavM
 
Сообщения: 60
Зарегистрирован: 26 фев 2004, 20:25
Откуда: Новосибирск


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6