перенос пользователей в новое дерево

Обсуждение технических вопросов по продуктам Novell

перенос пользователей в новое дерево

Сообщение Антон Савельев » 21 май 2007, 12:06

Уважаемые коллеги,

Дано: NW65SP5 (eDIR8738) и туева хуча юзеров (около 16000 логинов)
Задача ставится следующая: как правильно перенести учетные записи пользователей (а самое ценное в них - пароль, потому как раздавать по-новой можно рехнуться) и их права на домашние каталоги в другое дерево на той же платформе. Территориально все на одной площадке.
Какие будут рекомендации? Сам я смотрю в сторону Migration Wizard, но не уверен, потому как ранее никогда не делал подобные вещи.

Буду благодарен за советы и наводки!
Антон Савельев
 
Сообщения: 219
Зарегистрирован: 16 авг 2002, 15:31
Откуда: Мурманск

Сообщение Савельев Сергей » 21 май 2007, 12:37

Насколько я знаю, пароли переносу между деревьями не подлежат

а чем вызвана необходимость переноса пользователей в новое дерево?
Лучше ужасный конец, чем ужас без конца

Главное чтобы свет в конце тоннеля не оказался поездом идущем на встречу.

Изображение
______________________________________
Аватара пользователя
Савельев Сергей
 
Сообщения: 524
Зарегистрирован: 15 ноя 2002, 11:24
Откуда: Моск. обл. г. Железнодорожный

Сообщение Андрей Тр. aka RH » 21 май 2007, 16:14

Насколько я понимаю, раз у вас есть NW65, то должен быть и IDM Starter Pack. С его помощью можно синхронизировать два дерева, и пароли тоже, хотя .. у вас ведь и Universal Password не настроен, скорее всего. Проблема в том, что пароли синхронизируются в момент их изменения ( самим пользователем либо админом и т.п. ).

Тут ( на форуме и в разделе Грабли ) уже были описаны способы восстановления дерева ( перенос - как частный случай восстановления ) различными способами из бэкапа, в т.ч. и на уровне копирования файлов NDS. ИМХО это до некоторой степени шаманство ..
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Владимир Горяев » 21 май 2007, 18:17

Да-да. DirXml Starter пак, и пароли тоже перенесуться если драйвер eDir-eDir. Я тут в форуме как-то описывал етот процесс.
Можно и IDM(бывш DirXml) взять, там попроще.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Андрей Тр. aka RH » 21 май 2007, 18:27

Владимир Горяев писал(а):если драйвер eDir-eDir.
Вообще да .. там даже и править, наверное, почти ничего не придется ( в драйвере из примеров ).
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

а если попробовать применить

Сообщение Антон Савельев » 21 май 2007, 23:31

идеологически неправильную платформу - Windows Server - как промежуточную? Т.е. смигрировать юзеров туда, а потом обратно - если конечно есть тулзы соответствующие...
Антон Савельев
 
Сообщения: 219
Зарегистрирован: 16 авг 2002, 15:31
Откуда: Мурманск

Может сделать всё проще

Сообщение Доменика » 22 май 2007, 00:51

Может попробовать сделать немного проще, а именно - объединение деревьев. Тогда уж точно всё, что касаемо файловой системы, не пойдёт прахом.
Доменика
 
Сообщения: 323
Зарегистрирован: 05 июн 2002, 18:46
Откуда: Московская обл., Софрино

Re: Может сделать всё проще

Сообщение Андрей Тр. aka RH » 22 май 2007, 06:06

Доменика писал(а):Может попробовать сделать немного проще, а именно - объединение деревьев. Тогда уж точно всё, что касаемо файловой системы, не пойдёт прахом.

Тоже, конечно, вариант .. хотя в условиях задачи говорится только про пользователей. Кроме того, операции над деревом, разделами и пр. потенциально опасны проблемами с самим деревом ( хотя операция, в общем, штатная ) - непонятно, стоит ли овчинка выделки.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

содержимое файловой системы не критично...

Сообщение Антон Савельев » 22 май 2007, 11:14

А вот по поводу слияния деревьев интересно. Как я понимаю, предлагается сделать контейнер(ы) с юзерами отдельной партицией в дереве. Далее, поставить новый сервер с новым деревом. Далее, провести слияние партиции со старого дерева с новым деревом. Правильно?
Антон Савельев
 
Сообщения: 219
Зарегистрирован: 16 авг 2002, 15:31
Откуда: Мурманск

Всё немного проще и сложней.

Сообщение Доменика » 22 май 2007, 16:34

Как предлагают сделать
http://www.novell.com/documentation/edi ... qs137.html

У Вас будет не один объект Организация а два. Но вот вопрос - как Вы измените такому большому количеству пользователей при регистрации в клиенте наименование дерева. Что не говори, а почти 20 тысяч объектов пользователей + наверно ещё всякого будет!!! Это серьёзный шаг. Значит должны быть такие же и серьёзные причины.

Делали, работает. Сначало конечно провели эксперимент. И по результатам решились. При запуске рекомендую уменьшить количество реплик до предела. У нас оставалось 2 - Мастер + Одна реплика.
Про скорость этого процесса ни чего сказать не смогу, т.е. делалось на канале в 512Кб и объектов пользователей было не более 100. Процесс шел около 40 минут, когда наконец-то появилась долгожданное Sync -Partition .FIRMA. All processed - YES
Доменика
 
Сообщения: 323
Зарегистрирован: 05 июн 2002, 18:46
Откуда: Московская обл., Софрино

это решается просто

Сообщение Антон Савельев » 22 май 2007, 18:06

... организационными мероприятиями - оповещением. А технически можно и обратную операцию сделать - тогда и дерево можно опять по старому назвать... :twisted:
За наводки спасибо, буду пробовать на стенде...
Антон Савельев
 
Сообщения: 219
Зарегистрирован: 16 авг 2002, 15:31
Откуда: Мурманск

Сообщение Андрей Тр. aka RH » 23 май 2007, 07:44

Я все же не понял - зачем именно перенос дерева ? Если рассматривать вариант с поднятием нового дерева и вливанием в него старого, то по сути получается переименование - это связано с переездом на новое железо ? Или вам таки нужно по каким-то причинам сменить имя дерева ?
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

нужно

Сообщение Антон Савельев » 23 май 2007, 11:42

переделать структуру дерева, но с сохранением пользовательских учетных записей...
Антон Савельев
 
Сообщения: 219
Зарегистрирован: 16 авг 2002, 15:31
Откуда: Мурманск

Сообщение Андрей Тр. aka RH » 23 май 2007, 12:05

Переделать структуру дерева - это перенести пользователей в новые OU ? Вам виднее, конечно .. однако, может, можно избежать серьезных телодвижений со слиянием, переносом учетных записей с паролями и пр. Может, оно все проще.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Антон Фридрих » 26 окт 2007, 12:03

Возникла подобная задача. вопрос а импортом в LDIF файл и экспортом в новое дерево пароли не сохранятся?
Аватара пользователя
Антон Фридрих
 
Сообщения: 606
Зарегистрирован: 09 фев 2006, 07:55
Откуда: Красноярск

След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5