Toon posts:

Groepen aan groepen binnen Novell

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een koppeling gemaakt tussen Active Directory en Novell. Zodoende kunnen we gebruikers beheren in AD (ook qua rechten op onze windowsomgeving) en toch de NAL (Novell Zenworks) gebruiken om gebruikers de applicaties aan te bieden.

Echter nu loop ik tegen een probleem aan dat ik in AD wel groepen aan groepen kang hangen maar in Novell niet. Wie weet of dit op te lossen is?

Verwijderd

De truuk is uiteraard te beginnen met groepen te syncen. Verder moet je in de AD geen groepen aan groepen hangen, zodat de nds daar geen probleem mee heeft. Groepen van groepen maken.... tja... heb je dat echt nodig?

Verwijderd

Topicstarter
tja... heb je dat echt nodig?
Ja dat heb ik echt nodig.
In een afdelingsgroep zitten members. Deze afdelingsgroep is weer lid van een functiegroep waaraan weer diverse applicaties hangen.

Het syncen werkt allemaal wel goed, alleen Novell kan er niet mee overweg (althans niet met groepen in groepen) vandaar dat ik vroeg of er een oplossing voor is.

Verwijderd

Ja dat heb je echt nodig. Althans dat is wat ze mij het laatste half jaar op school vertelden

AGDLP Accounts in Global Groups in Domain Local Groups en daar permissies op plakken.

Maar voor de rest ben ik geen netwerkbeheerder.-

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 30-01 15:53

DGTL_Magician

Kijkt regelmatig vooruit

Verwijderd schreef op dinsdag 31 mei 2005 @ 13:32:
[...]


Ja dat heb ik echt nodig.
In een afdelingsgroep zitten members. Deze afdelingsgroep is weer lid van een functiegroep waaraan weer diverse applicaties hangen.

Het syncen werkt allemaal wel goed, alleen Novell kan er niet mee overweg (althans niet met groepen in groepen) vandaar dat ik vroeg of er een oplossing voor is.
Ik denk dat MrLeeJohn net als mij er nogal gek tegen aan kijkt. Groepen aan groepen is echte Windows logica. Zover ik weet kan dat niet met Netware. Sowieso kun je in Netware wel meerdere groepen aan 1 gebruiker hangen. Als een gebruiker dan een directie lid is en een afdelings lid dan maak je hem van beide groepen lid.

[ Voor 14% gewijzigd door DGTL_Magician op 31-05-2005 17:43 ]

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • JoetjeF
  • Registratie: Juni 2003
  • Laatst online: 10-11-2012

JoetjeF

Mo Chuisneoir

Met de huidige versie van eDirectory (8.7) is dit inderdaad niet mogenlijk. Er gingen geruchten rond dat eDirectory 8.8 dit wel aan kon, maar in de huidige beta werkt het in ieder geval (nog) niet.

Een andere oplossing is misschien Dynamic Groups. Hier is een aardige documentje erover, hoewel het specifiek op eDirectory 8.6.1 gespitst is. eDirectory 8.7 heeft een iets uitgebreidere functionaliteit.

edit: Hmm, het probleem van de TS is eigenlijk dat hij Groups in Groups wil syncen van AD naar eDir. Dit gaat dus helaas niet.

[ Voor 14% gewijzigd door JoetjeF op 31-05-2005 18:02 ]


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 30-01 15:53

DGTL_Magician

Kijkt regelmatig vooruit

JoetjeF schreef op dinsdag 31 mei 2005 @ 18:01:
Met de huidige versie van eDirectory (8.7) is dit inderdaad niet mogenlijk. Er gingen geruchten rond dat eDirectory 8.8 dit wel aan kon, maar in de huidige beta werkt het in ieder geval (nog) niet.

Een andere oplossing is misschien Dynamic Groups. Hier is een aardige documentje erover, hoewel het specifiek op eDirectory 8.6.1 gespitst is. eDirectory 8.7 heeft een iets uitgebreidere functionaliteit.

edit: Hmm, het probleem van de TS is eigenlijk dat hij Groups in Groups wil syncen van AD naar eDir. Dit gaat dus helaas niet.
Ik zie het nut eigenlijk ook niet zo. Als je toch al aan het syncen bent kun je toch gewoon users aan groups hangen? Het lijkt me heel erg onoverzichtelijk. Maar ik raak dan ook geen Windows servers aan.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage

Pagina: 1