1. Получи 30.000 рублей. Для получения денег необходимо принять участие в конкурсе авторов codeby. С условиями и призами можно ознакомиться на этой странице ...

    Внимание! Регистрация авторов на конкурс закрыта.

    Скрыть объявление
  2. Требуются разработчики и тестеры для проекта codebyOS. Требования для участия в проекте: Знание принципов работы ОС на базе Linux; Знание Bash; Крайне желательное знание CPP, Python, Lua; Навыки системного администрирования. Подробнее ...

    Скрыть объявление

Проблема с группами в АК

Тема в разделе "Lotus - Администрирование", создана пользователем 1KIA, 11 янв 2011.

  1. 1KIA

    1KIA Гость

    Репутация:
    0
    Помогите, пожалуйста, разобраться с группами.
    Есть два разных сервера , с двумя доменами и разными АК
    В АК1 есть группа "Все", в АК2 есть группа "Тест". Указываю в АК1 в группе "Все" группу "Тест", добавляю группу "Все " в ACL базы на сервере с АК1, когда пользователи из группы "Тест" (т.е. из АК2) пытаются открыть базу - пишет нет прав.
    Что необходимо сделать, чтобы пользователи могли открыть бд?

    Добавлено: удалите пожалуйста одну тему. Дубликат создался
     
  2. rinsk

    rinsk Well-Known Member
    Lotus team

    Репутация:
    0
    Регистрация:
    12 ноя 2009
    Сообщения:
    894
    Симпатии:
    84
    если мне не изменяет склероз: группы берутся только из текущей базы. Как решение - поднять Extended Directory, агригировать туда все нужные базы и в DA указать что используется авторизация групп...
     
  3. Klido

    Klido Гость

    Репутация:
    0
    конечно, DA вам должен помочь... вообще - почему его нет до сих пор? :happy:
     
  4. 1KIA

    1KIA Гость

    Репутация:
    0
    в DA указано Group authorization:Yes
    Это если я правильно поняла о DA
     
  5. 1KIA

    1KIA Гость

    Репутация:
    0
    Еще вопрос: есть Extended Directory Catalog, в нее входит две АК, если в DA я указываю ее и в документе ставлю Group authorization:Yes, то должно ведь срабатывать. Но пользователь не может открывать... Почему так происходит или для Extended Directory Catalog нельзя так делать?
     
  6. Klido

    Klido Гость

    Репутация:
    0
    DA попроще: взаимные реплики АК и их указываем в DA, там же групповая авторизация.... мож ещё какой ньюанс...
    вообще пользователи-то имеют доступ к соседнему серверу? как? промежуточный или прямой?
     
  7. rinsk

    rinsk Well-Known Member
    Lotus team

    Репутация:
    0
    Регистрация:
    12 ноя 2009
    Сообщения:
    894
    Симпатии:
    84
    там не все так очевидно...
    если коротко можно не указывать АК2 в DA, а указать Ext Cat.
    + создать запись в DA для AK1 (NAMES.NSF!!) в которой СНЯТЬ галки авторизации и т.д.

    Во всяком случает такая схема проходила под веб...

    если не делать DA для names.nsf то при авторизации оно сразу натыкается на группу BCE и членов группы оно ищет только в names.nsf...

    PS - мож и путаю - давно эт было...:(
     
  8. rinsk

    rinsk Well-Known Member
    Lotus team

    Репутация:
    0
    Регистрация:
    12 ноя 2009
    Сообщения:
    894
    Симпатии:
    84
    ну так как - сработало иль нет?... самому интересно стало :))
     
  9. 1KIA

    1KIA Гость

    Репутация:
    0
    rinsk
    нет, пользователи из группы с другого сервера так и не имеют доступ к базе
     
  10. Klido

    Klido Гость

    Репутация:
    0
    1KIA
    они как к серверу попадают к другому?
     
Загрузка...
Похожие Темы - Проблема группами АК
  1. Apton
    Ответов:
    0
    Просмотров:
    38
  2. Anonimyc
    Ответов:
    0
    Просмотров:
    26
  3. VikTor1990
    Ответов:
    3
    Просмотров:
    81
  4. erlan1749
    Ответов:
    0
    Просмотров:
    37
  5. ivannnn
    Ответов:
    0
    Просмотров:
    59

Поделиться этой страницей