habe versucht den Thead anders zu nennen ... Falk Sauer schrieb:
Hi Fred
Am Donnerstag, 2. August 2007 schrieb Fred Ockert:
Jein ! ....... es sei denn, du definierst ersthaft über die Nutzerzahl... Bei ca. 30..40 Nutzern bin ich manchmal ganz froh *nicht* LDAP zu haben. Ich habe noch nicht (!) rausgefunden, wie man aller paar Wochen die grundsätzliche Struktur eiens LDAP_Servers ändern kann. Mein Chef aber weiss, wei man die grundsätzliche Aufgabenverteilung jede Woche neu/anders regeln kann -> durch Zuruf! ;-)
Bleiben wir mal bei der zahlenmäßigen Größenordnung bis imho im mittleren dreistelligen Userbereich ... wenn es dir was nützt die Organisationsstruktur im LDAP Baum (zb. über ou Knoten) direkt nachzubilden steht dir das natürlich frei, aber ich kann den Sinn dahinter nicht so recht erkennen. Die guten alten Gruppen taugen für alles, auch für die Zuordnung zu Abteilungen und Aufgaben. Und wer sagt denn das sich Gruppen nur an einer Stelle im Baum befinden dürfen ... je nach dem Zwecke der Verwendung. Grade bei einer dynamischen Struktur im Unternehmen unterscheiden sich Zugriffsrechte und Rollen/Aufgaben doch mitunter sehr stark voneinander so das man die Abteilungszuordnung nicht unbedingt mit der Samba Zugriffsstruktur gleichsetzen kann. Oder habe ich dich hier Mistverstanden?
na ja ein User gehört eben gleichzeitig zu 3 verschiedenen Abteilungen... möglicht mit 3 verschiedenen Postfächern... wöchentlich wechselnden Aufgaben... Ich bin abgeschreckt, dadurch dass es nicht einmal eine Aufgabenstruktur gibt..so dass ich bis zum Samba-Ldap Teil nie gekommen bin.
Aber technisch sehe ich eigentlich keinen Hinderungsgrund für Samba und LDAP-User in einem verästelten Baum da man einen uid oder cn einer bestimmten objectclass auch im ganzen (Teil-)Baum suchen lassen kann. Was die nahezu unvermeidlichen smblap-tools dann dazu sagen ist eine andere Baustelle, die sind aber nicht soooo komplex das man sie nicht auch auf so einen Fall anpassen könnte.
meinst also ... man kann jedem Mitarbeiter (fast) jeden Tag neue Rechte Aufgaben .usw. verpassen (incl. Mailadressen - mehrere) und das wird dann alles über Samba/Cyrus-Imap durchgereicht... inclusive einiger Peer-to-Peer Clients...(Open-VPN) ?
Gruss Falk
Fred -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org