|
![]() |
#1 |
Member
|
Пока идет мыслительный процесс можно вопрос?
Чем не устроил WTS + аккуратно подрезанные права на файловую систему? Вариант с доменными пользователями + установка доверительных отношений между доменами рассматривается? Сам никогда не интересовался администрированием доменов, но есть гипотеза, что это может помочь.
__________________
С уважением, glibs® |
|
![]() |
#2 |
Участник
|
Нашел и перечитал кучу доки.
Пока не понял чего я не понимаю. Ответа не нашел. На худой конец можно сделать и так... Но хотелось бы дорыть до корней. Мысль о том, что разработчики "забыли" о внешних пользователях постоянно лезла в голову. Так обнаружил, что в последних вариантах Аксаптовских материалах отсутствует вариант тонкого внешнего клиента (есть либо WTS либо корпоративный портал). В пользу этого предположения говорит также требования 5мс задержки в канале http://www.microsoft.com/dynamics/ax...uirements.mspx Но пока эту мысль задвигаю в сторонку как самый простой ответ. Насколько я понимаю, сейчас вопросы авторизации и доступа внешних пользователей переложили на ОС. Что именно и как именно предполагали разработчики организовать доступ к Аксапте для внешних? Цитата:
В общем, хочется понять, могут ли внешние недоменные пользователи подключаться непосредственно к Аксапте? Если могут, то как это сделать? |
|
![]() |
#3 |
Member
|
Цитата:
Сообщение от mazzy
...
разработчики "забыли" о внешних пользователях ... В доке по порталу предлагается внешних пользователей заводить в отдельный домен, и не давать им вообще прав в домене. Потом их связывать через Business Connector Proxy с Аксаптой. В материалах разного рода полно "воды" насчет улучшенной безопасности. Насколько я понимаю, именно об ограничении "доступа к телу", с которыми ты столкнулся, и идет речь. То, что произошло с Аксаптой, в общем-то, вписывается в общие тенденции развития контроля доступа в Windows. Речь идет об организации полного контроля сетевых администраторов над всеми ресурсами сети с одной стороны, и о возможности контролируемого ограничения возможностей всех остальных пользователей ресурсов сети теми же администраторами. Так что врядли забыли. Специально так сделали. IMHO. Почему ты считаешь, что Микрософт должен заботиться о лаптопах, которые подключены к рабочим группам, а не к доменам?
__________________
С уважением, glibs® |
|
![]() |
#4 |
Участник
|
Цитата:
Можешь дать номер или ссылку на документ? Почему ты считаешь, что я так считаю? |
|
![]() |
#5 |
Member
|
Цитата:
Сообщение от mazzy
...
Вот я и спрашиваю, где? Можешь дать номер или ссылку на документ? ... VERSION 1.0 MICROSOFT DYNAMICS AX 4.0 Лежит на Партнерсорсе. Цитата:
Сообщение от mazzy
...
Почему ты считаешь, что я так считаю? ... "... Мысль о том, что разработчики "забыли" о внешних пользователях постоянно лезла в голову. ..."
__________________
С уважением, glibs® |
|
![]() |
#6 |
Участник
|
Спасибо... Поищу.
Цитата:
Добавлено: Каким образом из моей фразы ты сделал вывод, что Майкрософт вообще должен о ком-то заботиться? И с какой стати этот вывод ты приписал мне? |
|
![]() |
#7 |
Участник
|
Цитата:
Он лежит у тренеров в учебных материалах. |
|
![]() |
#8 |
Участник
|
Цитата:
то это только про веб-пользователей. Я спрашивал про нормальный трехуровневый доступ. 1. У человека есть комп. 2. Комп не в домене. 3. На компе установлена Аксапта Как этому человеку зайти на AOS, на котором он знает логин пароль и в домене, где живет AOS? |
|
![]() |
#9 |
Member
|
Я понимаю все. Сам хотел бы найти хакерский способ. Ищу. Пока не придумал.
Цитата:
Сообщение от mazzy
...
2. Комп не в домене. 3. На компе установлена Аксапта ... Значит дальше мы можем говорить... ну если не о хакерстве, то по крайней мере о вообще НЕ ПОДДЕРЖИВАЕМОЙ вендором конфигурации использования его ПО. Итого вопрос свелся к тому, как обойти умышленно реализованные ограничения на использование ПО, которые разработал вендор. Со всеми вытекающими. И без каких-либо претензий. IMHO.
__________________
С уважением, glibs® |
|
![]() |
#10 |
Участник
|
Цитата:
Устанавливает под доменной. Дальше перелогинивается в локальный аккаунт и запускает Аксапту (при этом может даже не выводить компьютер из домена) Почему это не штатная ситуация? Хм... Надо подумать... |
|
![]() |
#11 |
Участник
|
Цитата:
2. Пожалуйста, если есть документы в открытом доступе, то лучше ссылаться на них, а не на "секретные" материалы с ограниченным доступом. Про Business Connector Proxy User http://msdn2.microsoft.com/en-us/library/aa496652.aspx В общем, тема не раскрыта. Если есть соображения, с удовольствием послушаю. |
|
Теги |
active directory, доступ, ax4.0 |
|
|