Проблема с группами в АК

Тема в разделе "Lotus - Администрирование", создана пользователем 1KIA, 11 янв 2011.

  1. 1KIA

    1KIA Гость

    Репутация:
    0
    Помогите, пожалуйста, разобраться с группами.
    Есть два разных сервера , с двумя доменами и разными АК
    В АК1 есть группа "Все", в АК2 есть группа "Тест". Указываю в АК1 в группе "Все" группу "Тест", добавляю группу "Все " в ACL базы на сервере с АК1, когда пользователи из группы "Тест" (т.е. из АК2) пытаются открыть базу - пишет нет прав.
    Что необходимо сделать, чтобы пользователи могли открыть бд?

    Добавлено: удалите пожалуйста одну тему. Дубликат создался
     
  2. rinsk

    rinsk Well-Known Member
    Lotus team

    Репутация:
    0
    Регистрация:
    12 ноя 2009
    Сообщения:
    892
    Симпатии:
    84
    если мне не изменяет склероз: группы берутся только из текущей базы. Как решение - поднять Extended Directory, агригировать туда все нужные базы и в DA указать что используется авторизация групп...
     
  3. Klido

    Klido Гость

    Репутация:
    0
    конечно, DA вам должен помочь... вообще - почему его нет до сих пор? :happy:
     
  4. 1KIA

    1KIA Гость

    Репутация:
    0
    в DA указано Group authorization:Yes
    Это если я правильно поняла о DA
     
  5. 1KIA

    1KIA Гость

    Репутация:
    0
    Еще вопрос: есть Extended Directory Catalog, в нее входит две АК, если в DA я указываю ее и в документе ставлю Group authorization:Yes, то должно ведь срабатывать. Но пользователь не может открывать... Почему так происходит или для Extended Directory Catalog нельзя так делать?
     
  6. Klido

    Klido Гость

    Репутация:
    0
    DA попроще: взаимные реплики АК и их указываем в DA, там же групповая авторизация.... мож ещё какой ньюанс...
    вообще пользователи-то имеют доступ к соседнему серверу? как? промежуточный или прямой?
     
  7. rinsk

    rinsk Well-Known Member
    Lotus team

    Репутация:
    0
    Регистрация:
    12 ноя 2009
    Сообщения:
    892
    Симпатии:
    84
    там не все так очевидно...
    если коротко можно не указывать АК2 в DA, а указать Ext Cat.
    + создать запись в DA для AK1 (NAMES.NSF!!) в которой СНЯТЬ галки авторизации и т.д.

    Во всяком случает такая схема проходила под веб...

    если не делать DA для names.nsf то при авторизации оно сразу натыкается на группу BCE и членов группы оно ищет только в names.nsf...

    PS - мож и путаю - давно эт было...:(
     
  8. rinsk

    rinsk Well-Known Member
    Lotus team

    Репутация:
    0
    Регистрация:
    12 ноя 2009
    Сообщения:
    892
    Симпатии:
    84
    ну так как - сработало иль нет?... самому интересно стало :))
     
  9. 1KIA

    1KIA Гость

    Репутация:
    0
    rinsk
    нет, пользователи из группы с другого сервера так и не имеют доступ к базе
     
  10. Klido

    Klido Гость

    Репутация:
    0
    1KIA
    они как к серверу попадают к другому?
     
Загрузка...
Похожие Темы - Проблема группами АК
  1. _alexis_
    Ответов:
    4
    Просмотров:
    73
  2. Lisenok
    Ответов:
    19
    Просмотров:
    265
  3. thunder
    Ответов:
    1
    Просмотров:
    120
  4. SevenEight
    Ответов:
    0
    Просмотров:
    122
  5. imendan
    Ответов:
    13
    Просмотров:
    274

Поделиться этой страницей