none
vyplnění informace o uživatelích RRS feed

  • Dotaz

  • Dobrý den,

    jakým způsobem vyplnit informace o uživatelích (telefon, adresa či jiná pole) s exchange mailboxem? Představuju si to asi tak, že se to provede v Outlooku v globálním contact listu a daný uživatel bude mít právo údaje v tomto listu změnit. Není možné, aby toto dělal administrátor, toto je práce pro personalistu, zároveň ale personalista nemá co dělat přihlášen na serveru.

    Pokud by to šlo udělat v outlooku, promapují se potom ta data do AD?

    Děkuji.

    pondělí 9. listopadu 2015 19:12

Odpovědi

  • Ja bych poustel personalistu na Excel nebo webovou stranku intranetu pro import uzivatelu (urcite jsou jeste elegantnejsi zpusob...). Data z obou vstupu je dobre take verifikovat. Pro vlastni import doporucuji Powershell.

    M.

    • Označen jako odpověď Leosenko úterý 10. listopadu 2015 16:10
    úterý 10. listopadu 2015 12:25
    Moderátor

Všechny reakce

  • Personalista může mít přístup do AD přes konzolu Active Directory Users and Computers a nastavena příslušná oprávnění.

    BB

    úterý 10. listopadu 2015 7:23
  • Ja bych poustel personalistu na Excel nebo webovou stranku intranetu pro import uzivatelu (urcite jsou jeste elegantnejsi zpusob...). Data z obou vstupu je dobre take verifikovat. Pro vlastni import doporucuji Powershell.

    M.

    • Označen jako odpověď Leosenko úterý 10. listopadu 2015 16:10
    úterý 10. listopadu 2015 12:25
    Moderátor
  • Dobrý den, 

    to není moc dobré řešení. Konzola jako taková je určena pro správce a ne pro uživatele. Představa jak nastavit práva tak, aby nemohl třeba tomu uživateli zamknout účet nebo vymazat nastavení umístění profilů atd.

    Spíš mě překvapuje, že když hledám na internetu, odpověď je buďto tato nebo powershell. Ale dost dobře nechápu, proč je to takto složité. Před přechodem na Exchange jsme měli Kerio a tam to šlo krásně přímo v outlooku v globálním contact listu. Dal jsem personalistovi práva, a on tam ta pole vyplnil.

    úterý 10. listopadu 2015 13:00
  • Ano, toto je asi nejlepší způsob z těch "špatných" (myslím tím složitých). Ale pořád nedokážu uvěřit, že to nejde jednodušeji.
    úterý 10. listopadu 2015 13:02
  • A proč by měla být konzola určená jen pro správce? Konzola ADUC je určená pro správu uživatelů a počítačů v AD.

    A oprávnění jsou tam právě z toho důvodu, aby každý uživatel mohl provádět jen operace, které mu přísluší.

    Například v jedné firmě kterou spravuji byl požadavek, aby jeden konkrétní uživatel mohl měnit členství uživatelů ve skupinách. Bylo to vyřešeno jednoduše:

    1. Nastavena příslušná oprávnění, tento uživatel může právě a jen měnit členství ve skupinách. Na nic jiného nemá oprávnění, nemůže tedy "omylem" zamknout účet nebo něco podobného.

    2. Uživateli byla zpřístupněna konzole ADUC.

    3. Uživatel byl proškolen, aby věděl co dělá a jaké to může mít důsledky.

    Nevím proč z toho dělat problém.


    BB

    • Navržen jako odpověď Tomáš Kalabis úterý 10. listopadu 2015 15:52
    • Zrušeno navržení jako odpověď Leosenko úterý 10. listopadu 2015 15:55
    úterý 10. listopadu 2015 13:23
  • Sám jste řekl, že konzola je určená pro správu uživatelů a dalších objektů AD. Toto rozhodně nelze považovat za nástroj pro běžného uživatele. Svým charakterem se jedná o nástroj pro správce AD, ne pro běžné uživatele. Můžete s tím nesouhlasit, ale toto prostě není vhodné řešení (rozhodně ne v naší síti). Mnohem lepší řešení je, jak je navrženo výše excel + powershell. I když jsem si myslel, že integrace přímo do outlooku existuje, jenom o ní nevím.

    úterý 10. listopadu 2015 16:10