AXForum  
Вернуться   AXForum > Microsoft Dynamics AX > DAX: Администрирование
All
Забыли пароль?
Зарегистрироваться Правила Справка Пользователи Сообщения за день Поиск

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 02.03.2007, 06:31   #1  
Swetik is offline
Swetik
Участник
 
221 / 10 (1) +
Регистрация: 31.07.2002
Active Directory DynamicsAX 4/0
Подскажите, из какой группы в домене по умолчанию берется список пользователей при импорте оных мастером? Почему-то далеко не все пользователи появляются в этом списке, хотя в домен входят все.
Старый 05.03.2007, 15:52   #2  
gl00mie is offline
gl00mie
Участник
MCBMSS
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,684 / 5798 (201) ++++++++++
Регистрация: 28.11.2005
Адрес: Москва
Записей в блоге: 3
Цитата:
Сообщение от Swetik Посмотреть сообщение
Подскажите, из какой группы в домене по умолчанию берется список пользователей при импорте оных мастером? Почему-то далеко не все пользователи появляются в этом списке, хотя в домен входят все.
Список пользователей в домене выбирается не по принадлежности к какой-то группе, а по определенным критериям, связанным с самими пользователями. Упомянутый мастер использует для перечисления пользователей в домене системный класс xAxaptaUserManager (развитие убогого AdObject из Axapta 3.0), который, если верить ковыряниям в недрах ядра, использует в запросе следующий фильтр:
Код:
(&(objectClass=user)(objectCategory=person)(userAccountControl:1.2.840.113556.1.4.803:=512))
Здесь 1.2.840.113556.1.4.803 - идентификатор атрибута userAccountControl в схеме AD, а 512 - значение флага ADS_UF_NORMAL_ACCOUNT (см. статью в MSDN по возможным флагам). Причем в запросе, похоже, значение флага используется именно как битовая маска, а не как значение самого атрибута. Во всяком случае, у меня в список пользователей попадают и те, у кого кроме этого флага установлены еще и другие.
Для проверки можно воспользоваться прилагаемым VBScript'ом, там, правда, не все возможные флаги расшифровываются, но должно хватить. Его выхлоп нужно перенаправить в какой-нить текстовый файл вот так:
Код:
cscript /nologo adsi-list-user-account-flags.vbs>list.txt
В результате для всех пользователей, удовлетворяющих запросу, будет выдана примерно такая информация:
Код:
test, 0x00010202, Тестовый логин, LDAP://CN=test,CN=Users,DC=domain,DC=ru
   0x00000002 - The user account is disabled.
   0x00000200 - This is a default account type that represents a typical user.
   0x00010000 - The password for this account will never expire.
Если нужно будет вывести данные по всем пользователям в домене, то надо будет убрать в строке фильтра условие для userAccountControl, чтобы осталось просто
Код:
(&(objectClass=user)(objectCategory=person))
Вложения
Тип файла: rar adsi-list-user-account-flags.rar (1.1 Кб, 90 просмотров)

Последний раз редактировалось gl00mie; 05.03.2007 в 15:56.
За это сообщение автора поблагодарили: Vadik (1), belugin (14).
Старый 05.03.2007, 16:10   #3  
Lemming is offline
Lemming
Участник
Аватар для Lemming
 
1,144 / 343 (14) ++++++
Регистрация: 20.04.2004
Адрес: Москва, Чайнатаун в Люблино
Записей в блоге: 10
!
http://axforum.info/forums/showthrea...884#post116884

Swetik
AD поднят случайно не на базе Windows 2000 Server? Если да, то столкнулись с такой же проблемой, запрос в сервисную службу открыт, MS обещали исправить этот баг в 4.1. В качестве workaround заведите в AX пользователя, у которого есть расширенные права на домен(Domain Admin железно работает), дайте ему права админа в аксапте, при импорте, он увидет список пользователей домена полностью, а так же сможет активировать введенных в ручную юзеров.
За это сообщение автора поблагодарили: AlGol (1), Artoodeetoo (1).
Старый 06.03.2007, 12:04   #4  
Swetik is offline
Swetik
Участник
 
221 / 10 (1) +
Регистрация: 31.07.2002
спасибо, будем пробовать
Старый 15.03.2007, 15:26   #5  
gl00mie is offline
gl00mie
Участник
MCBMSS
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,684 / 5798 (201) ++++++++++
Регистрация: 28.11.2005
Адрес: Москва
Записей в блоге: 3
Цитата:
Сообщение от Lemming Посмотреть сообщение
AD поднят случайно не на базе Windows 2000 Server? Если да, то столкнулись с такой же проблемой, запрос в сервисную службу открыт, MS обещали исправить этот баг в 4.1.
Боюсь, ни в AX 4.1, ни в 5.0 это не исправят, потому что собака порылась не в Аксапте, а в службе AD виндов. Я тут провел небольшое исследование, результаты см. в этой теме.
Цитата:
В качестве workaround заведите в AX пользователя, у которого есть расширенные права на домен(Domain Admin железно работает), дайте ему права админа в аксапте, при импорте, он увидет список пользователей домена полностью, а так же сможет активировать введенных в ручную юзеров.
По моим наблюдениям, в качестве workaround можно использовать Windows 2003 Server в качестве платформы для AOS.
Старый 12.11.2010, 12:20   #6  
AlGol is offline
AlGol
Участник
 
277 / 93 (4) ++++
Регистрация: 24.12.2001
Адрес: Тверь.
Цитата:
Сообщение от Lemming Посмотреть сообщение
В качестве workaround заведите в AX пользователя, у которого есть расширенные права на домен(Domain Admin железно работает), дайте ему права админа в аксапте, при импорте, он увидет список пользователей домена полностью, а так же сможет активировать введенных в ручную юзеров.
Спасибо, такой рецепт помог.
Обычный пользователь домена завести пользователей в Аксапте не смог.
Администратор домена это сделал без проблем.
Теги
active directory, ax4.0, faq, полезное

 

Похожие темы
Тема Автор Раздел Ответов Посл. сообщение
dax-lessons: Active directory in Axapta Blog bot DAX Blogs 0 27.08.2007 23:00
Что дает интеграция Microsoft Dynamics AX с Active Directory??? nicko DAX: Администрирование 10 23.04.2007 23:27
Интеграция с Active Directory. fialka DAX: Программирование 4 16.04.2007 14:35
Установка схемы Active Directory??? nicko DAX: Администрирование 1 13.07.2006 16:20
Установка клиента через политики Active Directory rumpleteazer DAX: Администрирование 2 09.02.2006 15:08

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Рейтинг@Mail.ru
Часовой пояс GMT +3, время: 00:36.