Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)
хочу глобальный адресный список превратить в нормальный - иерархический - подразделения, отделы и т.д.
насколько я понял, при использовании фильтров для создания списка можно юзать только атрибуты объектов из эктив директори - неужели это правда? получается каждому объекту включаемому например в "отдел ит" я должен вручную прописывать какой-нить атрибут? но блин - это-ж маразм полный!
ведь при таком способе группировки я не смогу пользоваться такими удобными вещами как группы/контейнеры/оу - неужели всё так криво?
если нет - поясните, как можно создать группу (например группу распространения "it"), набить в неё кучку зверей и потом сказать, что адресный список "отдел ит" должен включать в себя вася@домен, петя@домен, всех зверей из группы "it"?
чтобы все эти рожи было видно при щелчке на "отдел ит" из "all adress lists".
получается каждому объекту включаемому например в "отдел ит" я должен вручную прописывать какой-нить атрибут?
[/quote]
А зачем по твоему столько пунктов в свойствах пользователя в АД и департамент и отдел и телефон и т.д. вот для этого за то когда ты открываешь из адресной книги инфо пользователя и там все прописано и отдел и телефон и т.д. у тебя даже вопросов не возникает зачем это.
Цитата
если нет - поясните, как можно создать группу (например группу распространения "it"), набить в неё кучку зверей и потом сказать, что адресный список "отдел ит" должен включать в себя вася@домен, петя@домен, всех зверей из группы "it"?
[/quote]
Просто пропиши у этих пользователей в свойствах скажем Departament - Отдел IT и сделай фильтрацию по этому полю, а группы рассылки используй по назначению как группы рассылки.
Правильно заданный вопрос - это уже половина ответа.
>А зачем по твоему столько пунктов в свойствах пользователя в АД
да просто делать им было нефиг, вот и понапихали столько - если по каждому юзеру заполнять хотя-бы треть - убиться можно будет.
для моих целей (и кучи других) есть custom atributes - их количесва вполне хватит на всё.
>Просто пропиши у этих пользователей в свойствах скажем Departament
ну в общем как я и думал - через задницу всё :-(
видишь-ли в чём тупость этого способа - он жутко неудобен для администрирования - это всё равно что у тебя отобрали понятие группы безопасности и заставили для сотни юзеров назначать разные права на разные папки, причём много пользователей должны иметь одинаковые права.
т.е. я при таком раскладе смогу сгенерить списки подразделений, но посмотреть в оснастке ад сколько кого в каком подразделении я уже не могу - надо открывать аутлук и смотреть там - аутлук средство администрирования :-\
и самое неудобное - добавление нового юзера в группу делается одним щелчком, а тут мне придётся вколачивать РАЗНЫЕ строки в разные места, жуть :-)
"Просто пропиши" - ага - очень просто прописать у сотни-другой зверей пару десятков разновидностей строки типа "Служба информационных технологий - проектный отдел" :-)
глобальный каталог Резко не согласен с последним Тупость способа... ИМХО не все так очевидно как это утверждение, если изначально на момент регистрации заполнять пора по максимуму, то в дальнейшем поиск и администрирование АД становиться более удобным, наполненым.
ну а я так же резко не согласен с тобой - ИЗНАЧАЛЬНОЕ заполнение данных НИКОИМ образом не упрощает ДАЛЬНЕЙШЕЕ администрирование, потому что чтобы перенести кучку зверей в другую часть списка, мне придётся ИЗМЕНЯТЬ ВСЕ эти данные у ВСЕХ зверей в кучке, а если-бы существовало понятие группы на уровне списка, то я делал бы всего пару кликов - remove старая группа, add новая - и ВСЁ :-P
потому что чтобы перенести кучку зверей в другую часть списка
[/quote]
Давай всетаки отталкиваться от того, что в нормальный условиях куча юзеров по АД туда сюда не гоняется, и если это происходит, то только в результате не продуманности изначальной структуры и концепции АД домена организации.
А для того, что бы не менять вручную у большого количества пользователей какое то поле в свойствах существует WHS.
Правильно заданный вопрос - это уже половина ответа.
глобальный каталог Видимо тебе следует открывать вакансию )) Регистратор|менеджер учетных единиц ))
Цитата
удобнее админить через группы
[/quote]
Очень субъективно
Цитата
да в результате любой реорганизации внутренней структуры предприятия это происходит
[/quote]
Представляю твои маштабы раз в квартал компания менят курс, штат и т.д. ))
Если серьезно, то есть мнение и не только мое, но это уже не в этой ветке, так сказать офф.
Так вот, спроецированное штаное расписание на систему, структуру существенно снимает геморой в назначении "ответственных за почту" во время отпусков, например, разграничений привелегей по использованию интернет и т.д. и т.п.
если нет - поясните, как можно создать группу (например группу распространения "it"), набить в неё кучку зверей и потом сказать, что адресный список "отдел ит" должен включать в себя вася@домен, петя@домен, всех зверей из группы "it"?
[/quote]
Не вдаваясь в длительные рассуждения.
Если у тебя есть группа распростанения и в нее включен перечень сотрудников, просмотреть этот список можно в свойствах самой группы.
На счет гибкости настроек адресной книги - утверждать не буду, задачи не стояло, но ради интереса попробую фильтрами поиграть и расскажу что получилось
domovoy GifteD ваша точка зрения ясна - у меня другая, условия у меня тоже другие, так что дальше спорить не будем :-)
Harry33
>просмотреть этот список можно в свойствах самой группы.
ясен пень, но мне его нужно просмотреть в адресном списке и наоборот - было бы удобно иметь соответствие того, что в списке представлено в виде отдела и какой-нить группы - согласен? так вот это невозможно оказывается :-\