• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Кластерная репликация

Wanderstep

Lotus Team
23.03.2006
493
65
BIT
17
Вопрос на вскидку для уточнения:
Правила репликации обычного процесса репликации и кластерного идентичны?
Если один сервер кластера по правам не должен видеть ряд документов, то по кластерной репликации они не пройдут так же, как и по обычной реплике?
 
O

Odyssey

<!--QuoteBegin-Wanderer+20:12:2007, 12:49 -->
<span class="vbquote">(Wanderer @ 20:12:2007, 12:49 )</span><!--QuoteEBegin-->Если один сервер кластера по правам не должен видеть ряд документов, то по кластерной репликации они не пройдут так же, как и по обычной реплике?
[snapback]90743" rel="nofollow" target="_blank[/snapback]​
[/quote]
совершенно верно... Наши любимые грабли в своё время.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Кстати, раз уж вопрос про репликацию зашел, чтобы новую тему не открывать. Вы сталкивались с тем, что ACL не удается среплицировать между двумя серверами при менеджерских правах передающего сервера? Никаких ограничений на репликацию не накладывалось.
 
G

Gray

<!--QuoteBegin-puks+20:12:2007, 22:35 -->
<span class="vbquote">(puks @ 20:12:2007, 22:35 )</span><!--QuoteEBegin-->Вы сталкивались с тем, что ACL не удается среплицировать между двумя серверами при менеджерских правах передающего сервера?
[snapback]90799" rel="nofollow" target="_blank[/snapback]​
[/quote]
И не удасться. Менеджерские права нужно ставить принимающему серверу
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
<!--QuoteBegin-Constantin A Chervonenko+20:12:2007, 17:31 -->
<span class="vbquote">(Constantin A Chervonenko @ 20:12:2007, 17:31 )</span><!--QuoteEBegin-->А там с Consist.ACL не был взведен?
[snapback]90809" rel="nofollow" target="_blank[/snapback]​
[/quote]

Нет. Это я в первую очередь проверил.

<!--QuoteBegin-Gray+26:12:2007, 07:11 -->
<span class="vbquote">(Gray @ 26:12:2007, 07:11 )</span><!--QuoteEBegin-->И не удасться. Менеджерские права нужно ставить принимающему серверу
[snapback]91422" rel="nofollow" target="_blank[/snapback]​
[/quote]

Почему? Передающий сервер пушит и делает изменения, следовательно, его правами и должно все определяться. Если следовать твоей логике, то, если передающий сервер имеет права редактора, то новые документы не будут создаваться и старые изменяться, если принимающий сервер имеет права ридера.
 
30.05.2006
1 345
12
BIT
0
Да, мнемонически очень просто запомнить: пишется с правами пишущего.

А вот "принимается" только то, что принимающий имеет право видеть (это к READERS-полям)
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
<!--QuoteBegin-Constantin A Chervonenko+29:12:2007, 08:41 -->
<span class="vbquote">(Constantin A Chervonenko @ 29:12:2007, 08:41 )</span><!--QuoteEBegin-->пишется с правами пишущего
[snapback]91820" rel="nofollow" target="_blank[/snapback]​
[/quote]

Вот и я про это.
 
T

Termitt2103

<!--QuoteBegin-puks+26:12:2007, 16:47 -->
<span class="vbquote">(puks @ 26:12:2007, 16:47 )</span><!--QuoteEBegin-->Почему? Передающий сервер пушит и делает изменения, следовательно, его правами и должно все определяться. Если следовать твоей логике, то, если передающий сервер имеет права редактора, то новые документы не будут создаваться и старые изменяться, если принимающий сервер имеет права ридера.
[snapback]91471" rel="nofollow" target="_blank[/snapback]​
[/quote]

Я с этим всем очень сильно намучался при внедрении СЭД в своей организации. Будь сервер хоть менеджером, но если у него нет роли ReadAll или EditAll и в полях ридерс авторс сервер явно не указан, то он не забирает и не изменяет доки, потому как он их просто не видит.

Потому для репликации таких документов менеджером должен быть принимающий сервер. отдающему серверу без разницы что отдавать, а принимающему нужно 1. увидеть док, который нужно забрать. 2. иметь право его редактировать.

И еще есть такой момент.
Доки храняться на сервере, но этот сервер никак не указан в полях ридер и авторс, то если сделать репликацию этого сервера самого с собой, то он поубивает эти доки!
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Проблема с нереплицированием ACL, была вызвана кривым ACL на одном из серверов. Решилась копированием ACL (даже не знал, что существует такая функциональность в админ клиенте :) ), после чего все заработало.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!