Редактирование динамического списка


 

Вместо имен компьютеров или IP-адресов, динамический список содержит путь к контейнеру (например, подразделение) в дереве службы каталогов (такой как Active Directory, Novell eDirectory, OpenLDAP и т.п.).

 

Каждый раз в момент выполнения задачи DeviceLock Enterprise Server получает все компьютеры, которые в настоящий момент времени существуют в контейнере. Таким образом, если какой-либо компьютер был удалён из службы каталогов или был перемещен в другой контейнер, то он не будет более контролироваться задачей. И наоборот, если появился новый компьютер, который не существовал в контейнере на момент создания/редактирования задачи, а был добавлен туда позже, то этот новый компьютер будет контролироваться в момент выполнения задачи.

 

Путь к контейнеру, из которого DeviceLock Enterprise Server будет получать все компьютеры в момент выполнения задачи, должен быть указан в поле Путь. Вы должны использовать строку в LDAP-формате.

 

Вы можете просматривать дерево службы каталогов и выбирать контейнер путем нажатия на кнопку Выбрать. В этом случае путь к этому контейнеру будет подставлен в поле Путь автоматически.

 

Установите флажок Просматривать вложенные контейнеры, чтобы разрешить DeviceLock Enterprise Server'у получать компьютеры из всех вложенных контейнеров, находящихся внутри выбранного контейнера. В противном случае, если флажок Просматривать вложенные контейнеры выключен, то все вложенные контейнеры игнорируются и компьютеры получаются непосредственно только из выбранного контейнера.

 

Есть два режима работы со службой каталогов:

 

 

Несмотря на то, что дерево Active Directory может отображаться и в режиме LDAP (см. ниже), мы рекомендуем вам использовать этот специальный режим Active Directory, т.к. в этом случае DeviceLock Enterprise Server работает со службой каталогов более эффективно и потребляет меньше ресурсов.

 

Если для доступа к Active Directory вам требуется задать данные (пользователь и пароль) альтернативной учётной записи, то нажмите на кнопку и укажите в открывшемся диалоговом окне Параметры доступа необходимое имя пользователя и соответствующий ему пароль.

 

Установите флажок Синхронизация, чтобы разрешить DeviceLock Enterprise Server'у использовать внутренний механизм синхронизации, предоставляемый Active Directory. Использование данного механизма позволяет значительно снизить нагрузку на контроллер домена и быстрее получать компьютеры в момент выполнения задачи. Примечание: Чтобы использовать механизм синхронизации, требуется доступ к Active Directory с правами администратора.

 

 

Чтобы настроить подключение к LDAP-серверу, нажмите на кнопку и откройте диалоговое окно Настройки LDAP.