Domino 9 und frühere Versionen > Administration & Userprobleme

Fragen zur Verzeichnisverwaltung

(1/3) > >>

MartinG:
Hallo,

ich hätte ein paar Fragen zur Verzeichnisverwaltung:

Ziel:
per LDAP möchte unsere Telefonanlage drei verschiedene Adressbücher auf unserem Dominoserver auslesen (Domino 5.011 dt auf Win2kSP3)

Derzeitiger Stand:
Ich habe die Verzeichnisverwaltung eingerichtet (derzeit noch auf einem Testserver) und LDAP aktiviert. Das ganze funktioniert prinzipiell auch ganz gut, allerdings habe ich dabei noch folgende Probleme:

1. Bei der Verzeichnisverwaltung wird immer auch das Domino Directory (names.nsf) mit abgefragt. Ich möchte die Suche aber gerne auf die drei zusätzlichen Adressbücher beschränken. Kann ich die names.nsf von der Suche irgendwie ausschliessen?

2. Eines der drei Adressbücher basiert nicht auf einer Standard-Notesschalbone (pernames.ntf oder pubnames.nft) sondern auf einer selbstgestrickten Datenbank (ist schon vier Jahre alt und wurde damals als Adressdatenbank von unserem DL gebastelt..). Diese Datenbank wird über die Verzeichnisverwaltung leider nicht gefunden, obwohl Sie die Ansicht ($PeopleGroupsFlat) verfügt? Muss ich bei der Verzeichnisverwaltung immer eine Datenbank nehmen die auf den Standard-Noteschablonen beruhen? Wenn ja - kann ich dann wenigstens die pernames.ntf nehmen oder sollte ich besser die pubnames.ntf nehmen?

3. Kann ich für die Verzeichnisverwaltung bei den NotesClients die Schnelladressierung aktivieren oder gezielt deaktivieren? Oder funktioniert die immer nur auf dem persönlichen Adressbuch und dem DominoVerzeichnis? Sehr viele Einstellmöglichkeiten scheint es ja hier nicht zu geben? Oder bin ich nur zu bescheuert um diese zu finden?

Meff:
Hi Martin,

zu Deinen Fragen:

1. Das names.nsf wird grundsätzlich mit in die Suche eingebunden. Das kann man leider nicht abschalten.
2. Bzgl. der Adressbuchschablone, es gibt ein paar Ansichten (versteckte), welche LDAP benötigt. Schaue Dir mal das normale Adressbuch im Designer an, man findet diese relativ simpel über den Namen. Wg. der Frage nach dem pernames.ntf --> Glaube ich mal nicht, da dort diese Ansichten meines Wissens nach fehlen.
3. Diese Frage verstehe ich leider noch nicht so ganze. Vielleicht könntest Du die Frage ein wenig spezifizieren.

Meff

MartinG:
hi meff,

zu 1) danke für die bestätigung, ich habe sowas fast befürchtet.

zu 2) funktionieren tut es mit der pernames.ntf schablone, das habe ich ausprobiert, ich bin mir aber nicht sicher ob ldap mit versteckten ansichten arbeitet. derzeit haben wir bei unserem produktivserver noch keine verzeichnisverwaltung am laufen sondern die names=.... methode mit fünf datenbanken dahinter. dabei haben wir leider etwas komplexere datenbanken in welchen wir einfach eine Ansicht mit $peoplegroupflat erstellt haben die halt einen fest definierten aufbau haben muss. damit funktioniert die Adressierung im Mail - LDAP funktioniert hingegen nicht. Deshalb war meine Vermutung das für LDAP nochmals was spezielles gebraucht wird?

zu 3)  hier ist mir einfach nicht klar wie ich die Schnelladressierung bei Notes Clients steuern kann.  Die erste Schnelladressierung ist immer das persönliche Adressbuch bzw. Adressbücher die in der lokalen notes.ini drinstehen? Danach das DominoDirectory und wie kann ich das was danch ist steuern/regeln z.B. bei der Verzeichnisverwaltung oder bei der names= methode?


Meff:
Hi Martin,

zu 2) Wie gesagt, schaue Dir einfach mal im Domino Directory die versteckten Ansichten an, dort findest Du die für LDAP benötigten.

zu 3) Clientseitig kannst Du das ganze eigentlich nur dann steuern, wenn Du mit dem Ini Eintrag names= auf dem Client arbeitest. Wenn das ganze mittels Directory Assistance auf dem Server gesteuert wird, dann funktioniert das nicht mehr so einfach. Du kannst zwar in der Directory Assistance einschränken, was gesucht wird (hirarchisch), aber das war es dann auch schon wieder. Jetzt könnte man ja meinen, ich schränke die ACL´s in den Adressbüchern ein: Kommt leider beim Suchen eine Fehlermeldung.

Meff

MartinG:
hi meff,

zuerst mal vielen Dank für Dein superschnelle und kompetente Hilfe!

zu 2)  okay - schau ich mir an...

zu 3)  das habe ich fast befürchtet...

Ich sehe das schon: LDAP ist im Prinzip her schon ein guter Ansatz und sicherlich auch ein nicht unwichtiger Standard. Wenn es um Authenifizierung geht etc sicherlich auch eine ganz gute Sache.

Wenn ich hingegen Filtern möchte was z.B. mein Dominoserver als LDAP Informationen rausgibt siehts sehr sehr mager aus...



Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln