Re: Вопрос по directory integration

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Tue 21 Mar 2006 - 12:32:06 MSK

Здравствуйте,

Victor Sudakov wrote:
> Коллеги, три вопроса.
>
> 1. Есть домен foo.com, в его свойствах Directory Integration установлен в
> "Keep in Sync".
>
> Можно ли добавлять ещё вручную записи в дерево DC=foo,DC=com ?

Можно.

> Не будет ли от этого проблем, а если будут, то какие?

Если включена опция LDAP-based Provisioning и класс добавляемого объекта CommuniGateAccount, то сервер может попытаться создать аккаунт.

> Задача: хотелось бы несколько алиасов опубликовать в адресной книге.

Я бы все-таки создавал свои запис в отдельном дереве - брате дерева, используемого сервером для аккаунтов. А адресную книгу настроил бы для поиска у родителя этих братьев. Извините за "ботанические" термины :-)

> 2. Несколько аккаунтов хотелось бы скрыть из адресной книги, допустимо
> ли их просто удалить в базе LDAP при включенном "Keep in Sync"?

Можно удалить. Если таких немного, то можно создать правило в Directory Access Rights, блокирующее доступ к этим DN.

> 3. Во встроенном LDAP-сервере планируется сделать rewrite хоть в
> каком-нибудь виде?

Поясните?

> Заранее спасибо за ответы.
>

-- 
Best regards,
Dmitry Akindinov
Получено Tue Mar 21 09:32:10 2006

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:14:48 MSK