Для организаций, у которых установлены как Windows Active Directory, так и Novell eDirectory (или NDS), имеется два способа выполнить синхронизацию между ними, первый - с помощью продукта Novell DirXML, а второй - с помощью службы MSDSS. Оба способа предусматривают синхронизацию учетных записей и паролей. Но, учитывая направленность данной книги, основной акцент делается на средствах, предлагаемых компанией Microsoft, а, следовательно, подробно рассмотрен будет второй вариант. Для настройки синхронизации с помощью MSDSS необходимо выполнить следующие шаги.
1. Запустите утилиту MSDSS, выбрав в меню Start (Пуск) пункт ProgramsOAdminis-trative Tools ■=> Directory Synchronization (ПрограммыОСредства администриро-вания^Синхронизация каталогов).
2. Щелкните правой кнопкой мыши на инструменте MSDSS и выберите в контекстном меню пункт New Session (Новый сеанс).
3. Щелкните на кнопке Next (Далее) на экране приветствия мастера нового сеанса New Session Wizard.
4. В окне задач синхронизации и миграции выберите NDS или Bindery в качестве типа службы.
Опцию NDS следует выбирать, если под управлением сетевой операционной системы Novell NetWare 4.x и выше выполняется NDS или eDirectory. Опция Bindery подходит для версий Novell NetWare 3.2 и ниже.
5. Среди появившихся на следующем экране опций синхронизации выберите однонаправленную синхронизацию (из Active Directory в NDS/Bindery), двунаправленную синхронизацию (из Active Directory в NDS/Bindery и обратно) или перенос данных с NDS/Bindery в Active Directory. Щелкните на кнопке Next.
6. В полях Active Directory container (Контейнер Active Directory) и Domain controller
(Контроллер домена) выберите контейнер Active Directory, в который будут синхронизироваться объекты, и имя контроллера домена, которое будет использоваться для извлечения и синхронизации информации, как показано на рис. 6.2. Щелкните на кнопке Next.
7. В полях NDS Container (Контейнер NDS) и Password (Пароль) выберите контейнер NDS, в который и/или из которого будет выполняться синхронизация. Введите регистрационное имя и пароль учетной записи администратора в системе Novell для доступа к ее каталогу. Щелкните на кнопке Next.
8. На экране первичной обратной синхронизации выберите опцию для пароля, который может быть пустым, совпадать с именем пользователя, сгенерированный случайным образом (его можно будет посмотреть в файле журнала) или совпадать с паролем по умолчанию для организации. Щелкните на кнопке OK, чтобы подтвердить выбранную опцию, а затем щелкните на кнопке Next для продолжения.
9. Щелкните на кнопке Finish (Готово), чтобы начать процесс синхронизации/ миграции.
Внедрение MSDSS
MSDSS запускается на контроллере домена Windows 2000 или Windows 2003 и выполняет репликацию паролей и учетных записей пользователей между окружением Active Directory и окружениями Novell eDirectory или NDS. MSDSS - это Windows-служба, которая синхронизирует информацию об учетных записях пользователей между Active Directory и NetWare. Ниже приведены полезные советы по внедрению MSDSS в среду предприятия.
• Убедитесь, что серверы MSDSS, которые запускаются сначала на контроллере домена Windows Active Directory, а затем на сервере каталогов Novell, находятся в одном сегменте сети или же имеют ограниченное количество транзитных участков друг между другом.
• Поскольку при синхронизации информация считывается и записывается прямо в сетевой каталог, проведите пробное тестирование процесса репликации между зеркальным доменом и службами каталогов в лабораторных условиях, прежде чем внедрять MSDSS в производственное окружение.
• Контролируйте количество времени, которое затрачивается на синхронизацию паролей и каталогов. Убедитесь, что пользователи получают достаточно быстрый доступ к сетевым ресурсам. Если постоянно возникают проблемы с аутентификацией, следует подумать о модернизации MSDSS.
• Политики формирования паролей (прописные или строчные буквы, числа, расширенные символы, время изменения пароля) должны быть одинаковыми как для среды Microsoft, так и для среды Novell, во избежание возникновения несоответствий между операциями авторизации и обновления.
ТОП-10 популярных
Для работы с вещественными числами в MySQL предусмотрено три типа данных - это типы FLOAT, DOUBLE, DECIMAL. Числовой тип FLOAT...
БОЛЬШЕ БОЛЬШИХ LCD-мониторов
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Больше больших LCD-мониторов
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
НОУТБУК с блестящим экраном
Eсли выпустившая ноутбук фирма предлагает его в качестве «замены настольному ПК», то это должно подразумевать под собой нечто большее, чем...
Eсли выпустившая ноутбук фирма предлагает его в качестве «замены настольному ПК», то это должно подразумевать под собой нечто большее, чем...
Иди и пиши. TravelMate C100
Планшетный компьютер платформы Tablet PC обязан в первую очередь быть легким, способным достаточно долго работать без подзарядки батарей. Эти требования...
Планшетный компьютер платформы Tablet PC обязан в первую очередь быть легким, способным достаточно долго работать без подзарядки батарей. Эти требования...
Магнито-оптический дисковод DynaMO
Cейчас, когда традиционные флоппи-дисководы на долгие годы замерли в своем развитии, поиск альтернативных носителей продолжается, и ситуация, казалось бы, разрешилась...
Cейчас, когда традиционные флоппи-дисководы на долгие годы замерли в своем развитии, поиск альтернативных носителей продолжается, и ситуация, казалось бы, разрешилась...
Компьютер для гурманов.«Эксимер ДМ»
Российская компания «Эксимер ДМ», известная как производитель настольных компьютеров, рабочих станций, серверов и ноутбуков, выступила техническим спонсором проведения торжеств, посвященных...
Российская компания «Эксимер ДМ», известная как производитель настольных компьютеров, рабочих станций, серверов и ноутбуков, выступила техническим спонсором проведения торжеств, посвященных...
Для длинных строк, т.е. строк длиннее 255 символов, в MySQL предусмотрены типы BLOB (Binary Large Object, большой двоичный объект) и...
В дополнение к календарным типам, предназначенным для хранения даты и времени отдельно, MySQL также поддерживает гибридные типы данных DATETIME и...
Вообще, к изменению настроек сервера прибегают очень редко. В MySQL программа заранее настроена так, чтобы соответствовать самым распространенным и основным...
Microsoft Exchange Server 2003. Синхронизация каталогов eDirectory/NDS и Active Directory с использованием служб Services for NetWare
28-12-2009