VolodyaZloy
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: А фильтр групп IM-* тоже показался наиболее удобным, решил создать в каждом контейнере где юзеры новую группу с названием IM-название подрезделения-название отдела. Ну допустим IM-DIS-ACCOUNTS и вписать в них нужных юзеров, сотрудников соответствующего отдела. Мне так легче почему то, кому как | Т.е. ты хочешь чтоб НЕ все сотрудники отдела могли получать доступ к чату? Если так, то мне кажется более правильным просто создать группы безопасности для собтрудников отдела, включить всех сотрудников туда (вообще, как мне кажется, любой аккаунт в домене должен быть включен в группу безопасности согласно роду деятельности или согласно структуре подразделения ибо так легче раздавать ресурсы сети - скажем, общие папки для хранения документации отдела - с органичением по роду деятельности или согласно структуре предприятия), а отдельно создать группу с названием, к примеру, chat-enabled, и включить туда всех сотрудников, которые имеют право пользоваться чатом. ну и поменять фильтр для пользователей добавив секцию (memberOf=CN=chat-enabled,DC=mydomain,DC=loc) Добавлено: К вопросу о моем фильтре. У меня специфический фильтр... У мну все должны иметь доступ в чат, но вот с группами веселее... Наш Пси умеет делать вложенные группы. А значит группы должны браться из АД не напрямую, а формироваться в базе с правильным именем для шары. Т.е. с перечислением всех вышестоящих орг-юнитов. Таким образом, формируется древовидная структура в чате, посторяющая структуру организации. Для этого в настройках опенфайра убивается один параметр и пишется скрипт, который по расписанию выполняется и наполняет базу Опенфайра группами и их мемберами напрямую Добавлено: to rudok Нифига не понял из твоего поста. Честно Цитата: а Если пишу Имя и Фамилию на Английском то всё ок | Куда пишешь, в какие поля.. у мну юзвери тож из Ад берутся. Открываю админку опенфайра, смотрю: - Username - логин пользователя, - name - ФИО русскми Openfire на Debian, контроллер домена - Win2003 |