AXForum  
Вернуться   AXForum > Microsoft Dynamics AX > DAX: Администрирование
All
Забыли пароль?
Зарегистрироваться Правила Справка Пользователи Сообщения за день Поиск

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 04.06.2009, 07:41   #1  
alexbn is offline
alexbn
Участник
 
46 / 11 (1) +
Регистрация: 23.04.2004
Доступ к DAx 4.0 из другой подсети
Доброго времени суток

Подобный вопрос поднимался здесь и ранее, но ответа, имхо так и не прозвучало.

Дано:

1. Две подсети, обе с AD сеть1 и сеть2, доступ друг к другу не имеющие
2. На стыке поднимается фейковая сеть (напри 192.168.x.0/30, всего 2 адреса .1 и .2 )
3. Настраивается маршрутизация и маппинг Аксаптовского порта (адреса .1 и, например, порта 2714) внутрь сети1

Задача:

Получить клиентом DAx4.0 sp2 из сети2 доступ к аосу сети1 (т.е. фактически к фековому адресу 192.168.x.1)

Проблема.
Открытие (и маппинг) всех необходимых портов (или настройкой маршрутизации) и включение станции сети2 в домен сети1 решает проблему, но это решение неприемлимо ибо клиент должен оставаться в домене сети2.

Ни один из предложенных здесь вариантов не работает.
В плоской сети данная проблема обходиться изменением сидов в таблицах UserInfo и SysBCProxyUserAccount.(в первой пишется сид локального юзера, во второй сид сопоставленного пользователя AD)
Кто-нибудь сталкивался с проблемой доступа к Аксапте из другой сети и другого домена?
Ошибка стандартная: "Cannot establish connection"
Старый 04.06.2009, 13:48   #2  
sukhanchik is offline
sukhanchik
Administrator
Аватар для sukhanchik
MCBMSS
Злыдни
Лучший по профессии 2015
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,322 / 3547 (125) ++++++++++
Регистрация: 13.06.2004
Адрес: Москва
Цитата:
Сообщение от alexbn Посмотреть сообщение
В плоской сети данная проблема обходиться изменением сидов в таблицах UserInfo и SysBCProxyUserAccount.(в первой пишется сид локального юзера, во второй сид сопоставленного пользователя AD)
Данная проблема хочу отметить не обходится таким способом для клиента с ОС Vista.

Нет, по другому данная проблема не решается (если не считать возможность работы из сети2 по веб-порталу к сети1).
__________________
Возможно сделать все. Вопрос времени
Старый 04.06.2009, 14:55   #3  
alexbn is offline
alexbn
Участник
 
46 / 11 (1) +
Регистрация: 23.04.2004
Цитата:
Сообщение от sukhanchik Посмотреть сообщение
Данная проблема хочу отметить не обходится таким способом для клиента с ОС Vista.

Нет, по другому данная проблема не решается (если не считать возможность работы из сети2 по веб-порталу к сети1).
А если попробывать установить внешние доверительные отношения между доменами?
Или обязательно для доступа к Аксапте иметь один forest?
Старый 04.06.2009, 15:10   #4  
sukhanchik is offline
sukhanchik
Administrator
Аватар для sukhanchik
MCBMSS
Злыдни
Лучший по профессии 2015
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,322 / 3547 (125) ++++++++++
Регистрация: 13.06.2004
Адрес: Москва
Хм... не пробовал. По логике - может и прокатит. А может потребуется аос запускать от имени пользователя из корневого домена. (Допустим, у нас такая схема: корень-домен1 и корень-домен2. Тогда чтобы достучаться из пользователю из домена2 до аоса из домена1 может (надо проверить) потребоваться аос запускать от имени учетной записи из корневого домена).
__________________
Возможно сделать все. Вопрос времени
Старый 04.06.2009, 15:21   #5  
alexbn is offline
alexbn
Участник
 
46 / 11 (1) +
Регистрация: 23.04.2004
Самое обидное, что даже доверить друг другу домены никто не позволит.
Ужасно упрямая и негибкая система авторизации.
Будем обходиться терминалами, увеличивая стоимость владения - снижение которой так часто декларируется Микрософт.
Старый 04.06.2009, 17:38   #6  
alex55 is offline
alex55
MCTS
MCBMSS
 
224 / 145 (5) +++++
Регистрация: 13.02.2007
Адрес: Москва
Цитата:
Сообщение от alexbn Посмотреть сообщение
Самое обидное, что даже доверить друг другу домены никто не позволит.
Думаю тогда без вариантов, поскольку даже для доступа внешних пользователей через Enterprise Portal предполагается организация доверительных отношений между доменами: Организация доступа внешних веб-пользователей к DAX 4.0
Теги
ax4.0, авторизация

 

Похожие темы
Тема Автор Раздел Ответов Посл. сообщение
dax-lessons: Generate XML Documentation Files for a project - DAX 2009 Blog bot DAX Blogs 0 08.08.2008 19:06
aEremenko: Тестирование производительности в DAX 4.0 Blog bot DAX Blogs 0 12.03.2008 16:05
dax-lessons: Active directory in Axapta Blog bot DAX Blogs 0 27.08.2007 23:00
Kashperuk Ivan: (DAX 3.0) SysExportDialog form extension Blog bot DAX Blogs 1 15.05.2007 19:16
Доступ к AOS Swetik DAX: Администрирование 6 28.02.2005 13:23

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Рейтинг@Mail.ru
Часовой пояс GMT +3, время: 19:24.