Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 3 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 14.10.2009
Откуда: Цитадель
Фото: 7
Добрый день.
Проблема такая - уже второй раз сталкиваюсь с тем, что сервисы не корректно работают с LDAP каталогом. Для подключения использую доменного пользователя LDAP не входящего ни в одну из групп (хотя даже если запустить его в группу пользователи домена это ничего не меняет), для подключения каталога и он прекрасно видит группы, но при выборе какой либо группы для подтягивая юзеров они не появляются. Но если я отмечу в свойствах пользователя (входящего в эту группу) в безопасности права на чтение для группы "прошедшие проверку" то он сразу появляется на сервисе. Но у группы, в которую этот пользователь входит (и которая указана на сервисе), уже стоит отметка с правами на чтение для группы "прошедшие проверку" (хотя по идее все пользователи заведённые в AD являются таковыми). Такое впечатление что свойство безопасности не распространяется на входящих в группы или точнее сервис его не видит. Если пользователю, использующимся для соединения с каталогом, назначить группу системные администраторы то всё сразу работает как надо... Я проверял это на ещё одном более свежем сервере с AD где точно никто до меня ничего не делал и результат такой же.



Партнер
 

Moderator
Статус: Не в сети
Регистрация: 13.01.2017
Откуда: Московская обл.
Xodus писал(а):
Такое впечатление что свойство безопасности не распространяется на входящих в группы или точнее сервис его не видит.

И не должно, кроме группы Администраторы.

_________________
Asus W790 SAGE | Intel W5-3425 | 8x16GB FBDDR5-4800 | AMD Radeon 7900 XTX
Asus X870E EXTR | AMD 7950x3d | 2x48GB DDR5-6200 | Zotac AMP RTX 5070Ti


 

Member
Статус: Не в сети
Регистрация: 14.10.2009
Откуда: Цитадель
Фото: 7
Речь идёт о сервисе Nextcloud
Смог добавить пользователей прямо указав на подразделение где они находятся. Но вот что бы через группы - нифига не видит без установки чтение для "прошедшие проверку" в разделе безопасность.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 3 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan