EVorobyov
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Мне кажется, что ссылку есть смысл вынести в шапку. В простых справочных материалах, таких, как этот например: http://unifiedpeople.ru/mdaemon.ru/active_directory_monitoring.htm (http://unifiedpeople.ru/mdaemon.ru) да и в родном юзергайде про работу с AD информация есть, но вот о том, как реализовать гибкое решение не слова. А по Вашей ссылке (http://lists.altn.com/WebX/.5985ce78/0) дано простое решение по реализации создания пользователей не из всей AD, а только из нужного OU и при условии, что пользователь внесен в нужную группу. Позволил себе скопировать, что бы не потерялось со временем. Схема решения... Search Filter: (&(objectClass=User)(objectCategory=person)(memberOf=cn="Moya Gruppa",ou="Moy OU",dc=moydomen,dc=ru) Сразу хочу и дополнение внести, с которым пришлось столкнуться. Если Ваш OU содержит в названии пробелы, так же, как и в случае, если Ваша группа содержит пробелы в своём названии, то в предлагаемом фильтре их надо заключить в кавычки. | Прошу помощи по данному вопросу. В AD создал группу, которая находится в контейнере, вот такую: CN=Mail_Users,OU=Groupes RADIO,DC=radio,DC=dmn В настройках MDaemon прописал как вы советовали, но все равно, при нажатии кнопки "Произвести полное сканирование AD" MDaemon читает и создает всех пользователей из AD. Вот кусок ./Aps/ActiveDS.dat: ; Active Directory configuration [Options] AuthDomain=radio.dmn Monitor=Yes UseUPNDomain=No FreezeDisabled=No VerboseLog=Yes IgnoreDeleted=No DeleteDeleted=Yes DisableDeleted=No FreezeDeleted=No Frequency=30 BaseDN=ldap://10.0.0.7:389 SearchFilter=(&(objectClass=User)(objectCategory=person)(memberOf=CN=Mail_Users,OU="Groupes RADIO",DC=radio,DC=dmn)) PageSize=1000 UserName=admin Password=********** SearchScope=1 BindFlags=0 [Templates] .... дальше шаблоны не менял. Прошу помощи. AD растет, необходимо отчисить MDaemon от ненужных учетных записей. Спасибо! Добавлено: Цитата: Прошу помощи по данному вопросу. В AD создал группу, которая находится в контейнере, вот такую: CN=Mail_Users,OU=Groupes RADIO,DC=radio,DC=dmn В настройках MDaemon прописал как вы советовали, но все равно, при нажатии кнопки "Произвести полное сканирование AD" MDaemon читает и создает всех пользователей из AD. | Разобрался! Оказывается после внесения изменений в эти настройки необходим перезапуск службы MDaemon! | Всего записей: 7 | Зарегистр. 16-08-2007 | Отправлено: 08:51 21-09-2012 | Исправлено: EVorobyov, 09:03 21-09-2012 |
|