OpenDirectory
WorkGroup Manager
français | english
Navigation
Ce wiki
Cette page

Best practices to use WorkGroup Manager

Règles de conduite pour la gestion de l'annuaire Open Directory @EPFL avec WorkGroup Manager

 

1

 Afin de garantir la sécurité de cet annuaire interne, il est impératif de respecter quelques règles d'usage élémentaires (ITIL). La connexion au maitre-serveur moda.epfl.ch avec WorkGroup Manager s'effectue exclusivement avec votre identité CAMIPRO (limited rights).

2

 Ensuite, si vous devez modifier ou appliquer des réglages MCX à des utilisateurs, ou des groupes d'utilisateurs, vous devrez vous identifier (cadenas en haut à droite), toujours au moyen de votre identité CAMIPRO (limited rights).

 

3

Siet seulement si, vous devez modifier ou appliquer des réglages MCX à des ordinateurs, ou à des groupes d'ordinateurs, alors vous devrez vous identifier (cadenas en haut à droite), exceptionnellement au moyen de votre identité Open Directory Administrator (full rights). N'oubliez pas de vous désidentifier aussitôt fait !

 

Tout ce qui précède est aussi valable pour la gestion de l'annuaire via ligne de commande, avec notamment:
dscl, dseditgroup, dsconfigldap, dsmemberutil.

 

Nous vous remercions de votre attention et pour votre diligence, nécessaires pour restreindre le risque de manipulations erronées.

 

 

Profitons-en pour mentionner une source de confusion possible, découlant d'une ambiguité de l'interface WorkGroup Manager: la suppression du membre d'un groupe. Dans cet exemple, la suppression de l'élément sélectionné doit s'effectuer via le bouton [-] (en bleu), et non pas par le bouton "Ø Delete" (en rouge), car ce dernier supprimerait carrément le groupe auquel il appartient (SalleCH).

4 mars 2013

Rechercher
Partager