|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Constantin Stefanov 2:5020/400 02 Mar 2004 18:36:01 To : Serg Oskin Subject : Re: openldap, TheBat, русский язык -------------------------------------------------------------------------------- net.ru> <c21uh0$2l0a$1@ddt.demos.su> <2401745366@spider.ncc.macomnet.ru> From: Constantin Stefanov <cstef@mail.ru> Serg Oskin wrote: > CS> Мне, например, претит записи для всех людей загонять в один ou, тем > CS> более что после этого нормально ACL не напишешь. > > Hу например ou=people - это картотека отдела кадров. А в каждой учётной > карточке есть атрибут "должность", и если кухарка вдруг стала президентом, > то её dn не меняется. :) > И ACL нормально пишется. Да, много и муторно описывать доступ чуть-ли не к > каждому атрибуту, но это спасибо тому, кто придумал сей синтаксис. А вот у меня что-то не получается. Как, например, описать ACL, чтобы в каждом подразделении конторы был человек, который мог всем сотрудникам своего подразделения пароль менять? И как в этом случае надо описывать подразделения и dn этого самого человека? Я вот понял примерно, как это написать, если люди в дереве, где поддерево - это одно подразделение, и в dn, соотвествующем подразделению, записано, кто это человек. А вот если все люди в одной куче, то что-то я не понимаю. -- Константин Стефанов --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/65774f920756.html, оценка из 5, голосов 10
|