
Wingman
05.12.2017
13:47:15
если тыркнута привязка к ipam/fqdn
при удалении SA
оно переименовывает в wiping-NUM и падает с Invalid FQDN

Google

Алексей
05.12.2017
13:55:02
invalid fqdn это от галочки fqdn в профиле

Wingman
05.12.2017
13:55:23
да я знаю

Алексей
05.12.2017
13:55:32
но это баг да

Wingman
05.12.2017
13:55:39
писать issue?

Алексей
05.12.2017
13:55:42
да пиши

Wingman
05.12.2017
13:55:52
к
блин
id:"NOC.sa.managedobject.Model-sm-2"
а вот этот ID откуда берется?
как этот автоинкремент узнать заранее? :(

Ivan
05.12.2017
14:51:36
Какое-то говно в ноке с привязками групп и правами на узлы.
особенно если всё это работает через ldap
бесит
поменяешь параметр и нихуя не меняется, хоть 10 раз разлогинься
во ттолько в чат написал, просралось

Google

fx00f
05.12.2017
14:55:06

Ivan
05.12.2017
14:57:14
Спроси у меня что-нить еще
Я тебе форвардну :)

fx00f
05.12.2017
14:58:56
Я ждун башни
Мне Алексей обещал
Я ему верю

Ivan
05.12.2017
14:59:13
Ууу
Хатико смотрел?

Wingman
05.12.2017
15:00:42
уф
добавление по rpc даже взлетело

Ivan
05.12.2017
15:01:40
У тебя саппорт един?

Ilya
05.12.2017
15:03:35

Ivan
05.12.2017
15:03:49
У него на все админ.домены. Доступ есть?

Ilya
05.12.2017
15:03:58
:)))

Ivan
05.12.2017
15:04:16
Тогда как?

Ilya
05.12.2017
15:04:21
Они в RO, и то не везде)

Google

Ilya
05.12.2017
15:05:27
там другого нету. Это ж дерево
а, ну можно селекторы прикрутить, можешь несколько сделать

Ivan
05.12.2017
15:08:10
Я создал шаблон группы с разрешением на доступ, пусть саппорт. Создаю в лдап-домене фильтр, что люди из группы ад admins_chem имеют права на просмотр группы support. Далее мне надо отфильтровать МО, создаю в групп_аксесс фильтр, что группе саппорт разрешен АД chemfac. Так?
Получается, чтобы запилить доступ физикам, мне надо отдельную группу пилить?
Я хотел права раздавать шаблонами, а доступ в МО уже селекторами или АДоменами

Алексей
05.12.2017
15:10:22
Я ему верю
я ему тоже. но сегодня уже мимо. там или совсем гавно лепить или не совсем. лучше не совсем но долго.
так что впиливай меркуриал что бы меня не ждать. а потом переведешь на гит
там благо не сложно

Ilya
05.12.2017
15:11:54
У меня по ЗО
в ЗО дерево

Ivan
05.12.2017
15:14:22

Ilya
05.12.2017
15:14:31
ичо
ты в селектор впихни

Ivan
05.12.2017
15:14:53
А это ещё одна группа в main/groups!

Ilya
05.12.2017
15:15:19
Ты чо, в селекторе столько фильтров!
Мега механизм
У тебя как МО разбиты по адм домену?

Ivan
05.12.2017
15:16:00
Ты читаешь? Как селектор в зависимости от АД группы будет работать?

Google

Ilya
05.12.2017
15:16:25
Ты же не селектор привязываешь..

Ivan
05.12.2017
15:16:32
Селектор, какой бы он ни был, привязывается к конкретной группе

Ilya
05.12.2017
15:16:40
От АД только группа будет зависеть
в групп аксесс привязываешь ЗО|селектор и выбираешь группу
Ты как хочешь разбить уровни доступа по железу?

Ivan
05.12.2017
15:17:24
Новый АД -- новая группа, новая еботня с галочками

Ilya
05.12.2017
15:17:47
Зачем новый АД?
Это только если новую группу добавлять

Ivan
05.12.2017
15:19:52
Вот у меня есть две сущности, в виндовая домене. adm_chem и adm_phys. Мне им надо дать доступ на разные железки, селектором или ад -- не важно. Железки не пересекаются. Сколько я в итоге групп получу?
Я считаю, что 2 и никак иначе

Ilya
05.12.2017
15:25:48
По какому критерию ты отделяешь железо?

Ivan
05.12.2017
15:26:31
Административно-территориальному

Ilya
05.12.2017
15:27:40

Ivan
05.12.2017
15:27:41
Теперь я молодец и настроил 27 доменов и групп
А теперь требуется разрешить всем ещё одно приложение, допустим БИ2

Ilya
05.12.2017
15:31:27

Ivan
05.12.2017
15:31:39
Мне 27 групп править?

Ilya
05.12.2017
15:31:54
Тебе надо 2 группы, значит править будешь 2 группы
выборку сделай нормально просто)

Ivan
05.12.2017
15:32:15

Google

Ilya
05.12.2017
15:32:21
тогда 27, да

Ivan
05.12.2017
15:34:46
Пиздец

Ilya
05.12.2017
15:47:11
Ты сам выбрал такой путь)
27 групп)

Ivan
05.12.2017
15:47:29
нихуя, это такая гибкость системы
права доступа к интерфейсу и к МО должны быть разделены
они и так разделены, но нет

Ilya
05.12.2017
15:49:08
Мы кажется не понимаем друг-друга)
есть 1 группа пользователей, им нужен доступ к определенному железу, ты берешь и выбираешь пользователей в АД у себя в эту группу. В ноке матчишь группу, подвязываешь к ней доступ к железу. в доступе селектор/ЗО по выбору железа
Я хз, у меня всё распределено изи

Pavel
05.12.2017
15:52:06
Вопрос, в группах как можно разом прогликать все 300 галок? ?
Неужели надо все прокликивать?

Алексей
05.12.2017
15:54:14
Шел конечно

Pavel
05.12.2017
15:55:17
можешь намекнуть хоть куда рыть? ?
кроме ./noc ?

Ivan
05.12.2017
15:55:47
Вместо одного щаблона

Ilya
05.12.2017
15:56:32
Да)