Aushkin
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Aushkin дык на хрена в почте менять пароли? Сделал кульный ака сложный и забыл про это! | Сейчас так оно и есть. Цитата: А вот именно - сменил пароль АД, а хз применится ли он в MD? | А при такой схеме, авторизуется он не у себя, а в AD, так что да, конечно изменится везде. Цитата: насчет паролей с АД. когда еще на древнем Mdaemon ака в 8 версии был импорт паролей с АД , он выглядел как \\домен, кажется типа того. | похоже и сейчас так (касаемо FTP, то и сам юзаю сторонний Gene6 FTP) Цитата: Урлу от Jared Charles дал - дерзай - применяй. Было бы хорошо если бы отписал сюда свой результат тестов, для других перцевю. Я то точно эту хрень применять не буду. | Спасибо ещё раз за ссылки. Настроил выборку, отлично, получилось именно то, что требовалось, смотрит только нужный OU, да ещё и с учетом группы, удобно. Тест проходит, выборка строго по заданным критериям. С остальным буду разбираться немного позже, но тем, кому нужна такая же схема уже можно сказать - да, работает. P.S Цитата: В АД ради бога меняйте политиками. В почте то зачем? Или у вас такая политика конторы менять и в почте? | Да, такая политика, менять везде, что в общем-то хоть и нудно, но правильно. Вот и задумался над тем, что бы менялось централизовано, пришл время, выскочило оповещение, сменил юзер себе пароль и он сменился везде. Цитата: Для примера, у вас есть юзеры, ака коммивояжеры или постоянно в командировках, их ноуты не в домене, как с ними быть? | Такие есть, много, но они тоже в домене, нет никаких причин давать им лишние права и автономию, а для связи с офисом никто не отменял VPN. Цитата: Будет ли Mdaemon и с их учетками адекватно пахать, коли они не в домене, возможно будет, но опять же нужен тест | Не нужен, будет пахать адекватно даже с не доменными юзерами, ведь вовсе не обязательно авторизоваться в AD, обычный пароль никто не отменял, может работать и та и та схема одновременно. Цитата: Лана нефиг трепаться - решать вам тестами . мое мнение уже сказал - АД - нафиг.. | Попробую, протестирую, а там видно будет, в конце концов с обкатанной схемы слезать никто не заставляет. |