• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Lotus\domino Directory & Active Directory

  • Автор темы TopSecret
  • Дата начала

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 947
609
BIT
246
что вы мне пытаетесь доказать? человек спросил как мне длл зарегистрировать, чтобы появилась оснасткав ад, а вы мне извините, про яйца, если помочь не можете, не пишите ничего, пожайлуста.
сначала научитесь мысль формулировать - потом учите других :)


Добавлено:
я не совсем верно описал задачу, и все начали к ней цеплятся, за это прошу прощения. это дополнительная задача
с этого и следовало начинать
 
T

TopSecret

регать на серваке (КД например) 32бит, а не на воркстанции
длл можно регистрировать где угодно, она через рсат регистрирует оснаску ммц,

щас попробую 7-ку 32 битную поставить, забабахать
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 947
609
BIT
246
длл можно регистрировать где угодно
можно, но какой смысл?
-длл берет данные с сервера домины и АД, если сервера домины нет (локально) - как она (по-вашему) к нему достучится?
-нужно менять записи в АД, на ворктанции этой базы нет, удалённо транслировать вызовы - я не уверен что она так могет (без помощи)
деталей, подтверждающих (такие возможности), этой длл, я не встречал
 
A

akat

А вообще нормальных варианта решения данной задачи 2:
1. Продать почку/квартиру и купить Tivoly Directory Integrator ;)
2. Трясти IBM на предмет включения разработанного функционала Directory Independence в последующие версии Lotus.
1. Для задач интеграции Доминошных акаунтов TDI можно использовать безвоздмезно, т.е. даром (с)
2. AFAIK, Directory Independence не будет в привычном нам Домино. Он будет в облачном Домино.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
7
Это не подходит к твоей конфигурации?

You may encounter this error if you have multiple child AD Domains and are logged in as a Microsoft Domain Administrator to the child domain instead of to the root Microsoft Domain. Once you log in as a Domain or Enterprise administrator to the root Microsoft Domain, regsvr32 should be able to register nadsync.dll.
 
T

TopSecret

к сожелению нет, в лесу только 1 домен
 
T

TopSecret

вобщем установил вин7 х86 и стала снова появлять ошибка Access for Denied, а потом сообщение о том, что длл была успешно зарегистрирована =(
ещё такой вопрос, для регистрации nadsync.dll необходимо чтобы сервер домино работал?
 
W

wertep

У тебя проблема в правах. Во всех Виндовсах начиная с Висты и серверных начиная с 2008 даже если ты заходишь под админом все проги выполняются с правами пользователя. Если проге надо она запрашивает повышения привелегий.
Тут два пути:
1. Отключить UAC (не рекомендую, тем более на сервере)
2. Запустить cmd.exe с правами админа (ПКМ на файле - Запуск от имени администратора), потом в нем выполнить команду.
 
K

Klido

где-то я с год назад писал полный алгоритм как и что делать, не могу найти что-то...
есть некие фичи процесса настройки server shared logon, как минимум:
1. админ домена винды должен быть админом домино (возможно тут сразу и access denied лезет), т.е. реально везде админом прописан в правах на домино
2. при установке на машине админа виндового домена надо поставить лотусину-администратора БЕЗ single logon и обязательно С опцией AD domino sync
3. длл регать ДО первого запуска любого клиента лотуса

работает превосходно, глюкалово возможно при эээ... запачканности винды админа домена - при регистрации/синхронизации юзеров в домино может колбасить записи пользователей...
 
X

xKlonx

Добрый день!
Есть ли у кого опыт интеграции Domino directory и Active Directory с помощью TDI? Оно у кого-то работает в продакшине?
С чего начинать, какие есть подводные камни?
 
S

Sergey Berezka

начинать с , link removed и

чтобы хорошо работало, надо много огораживать скриптами
 
X

xKlonx

Пытаюсь настроить "Domino change detection connector", но пока что-то невыходит, при запуске конектора тиволи в логе отображает ошибки, гугл не помог найти причину может кто-нибудь сталкивался с этой проблемой:
Код:
08:24:22,017 ERROR - [DominoChange] CTGDIS810E handleException - cannot handle exception , initialize 
java.lang.Exception: CTGDJE010E Connector was unable to initialize local Notes session to Domino Server. Exception encountered: java.lang.Exception: Native call SECKFMSwitchToIDFile failed with error: code 259, 'File does not exist' 
at com.ibm.di.connector.DominoChangeDetectionConnector.inner_initNotes(DominoChangeDetectionConnector.java:1064)
at com.ibm.di.connector.DominoChangeDetectionConnector.run(DominoChangeDetectionConnector.java:609)
at java.lang.Thread.run(Thread.java:736)
08:24:22,032 ERROR - CTGDIS266E Error in InitConnectors. Exception occurred: java.lang.Exception: CTGDJE010E Connector was unable to initialize local Notes session to Domino Server. Exception encountered: java.lang.Exception: Native call SECKFMSwitchToIDFile failed with error: code 259, 'File does not exist' 
java.lang.Exception: CTGDJE010E Connector was unable to initialize local Notes session to Domino Server. Exception encountered: java.lang.Exception: Native call SECKFMSwitchToIDFile failed with error: code 259, 'File does not exist' 
at com.ibm.di.connector.DominoChangeDetectionConnector.inner_initNotes(DominoChangeDetectionConnector.java:1064)
at com.ibm.di.connector.DominoChangeDetectionConnector.run(DominoChangeDetectionConnector.java:609)
at java.lang.Thread.run(Thread.java:736)
08:24:22,079 INFO - CTGDIS100I Printing the Connector statistics.
08:24:22,079 INFO - [DominoChange] Errors:1
08:24:22,079 INFO - [DisplayFullName] Calls: 0
08:24:22,079 INFO - CTGDIS104I Total: Errors:2.
08:24:22,079 INFO - CTGDIS101I Finished printing the Connector statistics.
08:24:22,079 ERROR - CTGDIS077I Failed with error: CTGDJE010E Connector was unable to initialize local Notes session to Domino Server. Exception encountered: java.lang.Exception: Native call SECKFMSwitchToIDFile failed with error: code 259, 'File does not exist' .

Версия TDI 7.1
 
X

xKlonx

lmike
там две ошибки,одна iз них не находит id, вы не знаете куда бросить айдишку чтобы конектор увидел её?Бросал туда где пишет хелп но результат 0
 
X

xKlonx

Ошибки поборол,user.id должен лежать в Solution directory TDI, и еще должна быть включена опция в серверном документе - > протоколы интернета->Разрешить клиентам HTTP просматривать базы данных:да
 
X

xKlonx

Народ, а кто знает как с домино директории зарегистрировать юзера и чтобы он автоматом добавился в ектив директори, обратная связка - есть куча примеров, а нащёт такой ничего не нашол, только как апдейтить. Заранее спасибо за ответы!
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
7
А на последней закладке при регистрации пользователя в Windows User Options это не то?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!