Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
05.03.2021, 11:16
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
Добрый день весны! есть три таблички в БД groups(grp_sam_name) > много тысяч записей user(usr_sam_name) > много тысяч записей members of groups(grp_sam_name, usr_sam_name) > много много тысяч записей как их поддерживать в актуальном состоянии? гонять два/три раза в день селекты вида SELECT FROM OpenQuery (ADSI, ' кажется не совсем хорошей идеей какие-то есть другие механизмы? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 14:28
|
|||
---|---|---|---|
|
|||
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
Грохнуть три таблички, перейти на Windows Authentication. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 14:43
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
Dimitry Sibiryakov Грохнуть три таблички, перейти на Windows Authentication. 1. как юзеру показать его доступные 3 приложения из 30000 в меню? 2. сформировать отчет для ИБ и заказчика - кому доступны приложения? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 15:52
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
Я так понимаю что речь идет о плановой чистке юзеров. Но мне не кажется очевидным этот механизм. Наверное нужен какой-то сервисный реквест. Юзер увольняется. Его акк блокируется или удаляются все сведенья. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 16:50
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
mayton Я так понимаю что речь идет о плановой чистке юзеров. Но мне не кажется очевидным этот механизм. Наверное нужен какой-то сервисный реквест. Юзер увольняется. Его акк блокируется или удаляются все сведенья. уволенный или заблоченный просто не войдёт в систему ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 18:22
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
А когда юзер блокируется в AD, что в этот момент видит База? Приходит ли какой-то update? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 19:20
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
mayton А когда юзер блокируется в AD, что в этот момент видит База? Приходит ли какой-то update? Но он блокируется в АД И в систему войти не может ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 20:05
|
|||
---|---|---|---|
|
|||
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
Вхожу в систему под другим (активным) логином. Могу войти в базу под логином, который уже заблокирован в AD? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 21:06
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
Basil A. Sidorov Вхожу в систему под другим (активным) логином. Могу войти в базу под логином, который уже заблокирован в AD? Только gmsa ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 21:30
|
|||
---|---|---|---|
|
|||
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
А как этот самый gmsa узнаёт, какой пользователь к нему подключается? P.S. Почему клещами-то надо тянуть не вполне очевидную для "посторонних" информацию??? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
05.03.2021, 21:33
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
andreymx mayton А когда юзер блокируется в AD, что в этот момент видит База? Приходит ли какой-то update? Но он блокируется в АД И в систему войти не может Насколько я помню AD совместим с LDAP. Тоесть ты можешь написать запрос на заблоченных. Типа Код: sql 1.
Получить их имена или какие-то уникальные идентификаторы. И дальше - дело техники, сджойнить эту информацию с базой. И сделать delete. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
06.03.2021, 19:46
|
|||
---|---|---|---|
|
|||
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
andreymx 1. как юзеру показать его доступные 3 приложения из 30000 в меню? На каждое приложение в AD заводится группа и далее вопрос сводится к "в какие из 30000 групп входит данный пользователь". andreymx 2. сформировать отчет для ИБ и заказчика - кому доступны приложения? См. выше. Тривиальное перечисление членов соответствующих групп. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
07.03.2021, 06:28
|
|||
---|---|---|---|
|
|||
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
Dimitry Sibiryakov На каждое приложение в AD заводится группа и далее вопрос сводится к "в какие из 30000 групп входит данный пользователь". Раздать права на файловую систему, RDP, выход в тыртырнет - это всё сисадминские задачи. Менюшки приложения - уже нет и у меня есть обоснованные сомнения в качестве интреграции приложения в AD. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
07.03.2021, 08:32
|
|||
---|---|---|---|
синхронизация юзеров и групп АД и МССКЛ |
|||
#18+
У меня было 4 тыс логинов на сервере (набабахали за несколько лет). Потом мы постепенно переехали на ад-аутентификацию для новых пользователей. Чтобы удалять мусор - загружал ежедневно пользователей из ад. У загруженных записей был признак блокировки. Для тех, кто блокирован в ад, ставил disable на сервере. Удалял руками из базы раз в месяц руками. Жалоб (мол, потерял доступ) не было. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=16&tablet=1&tid=1339684]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
46ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
1ms |
others: | 12ms |
total: | 143ms |
0 / 0 |