Голосовая связь и система унифицированных коммуникаций : Cisco Unified Communications Manager (CallManager)

Каталог DC CallManager и Active Directory - cкрыть пользователей

5 апреля 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Отзыв


Содержание


Введение

Этот документ объясняет, как скрыть пользователей, когда вы не хотите, чтобы они появились в корпоративном каталоге. Эти пользователи могут быть пользователями CTI, Консолью оператора, Cisco Emergency Responder, Cisco Conference Connection, и т.д. CCMSysUser, CCMAdministrator и пользователи PMASysUser уже скрыты по умолчанию.

Предварительные условия

Требования

Компания Cisco рекомендует предварительно ознакомиться со следующими предметами:

  • Администрирование Cisco CallManager.

  • Управление каталогами

Используемые компоненты

Сведения в этом документе основываются на Сisco CallManager 4.x и позже.

Сведения, представленные в этом документе, были получены от устройств, работающих в специальной лабораторной среде. Все устройства, описанные в этом документе, были запущены с чистой (стандартной) конфигурацией. В рабочей сети необходимо изучить потенциальное воздействие всех команд до их использования.

Условные обозначения

Более подробную информацию о применяемых в документе обозначениях см. в описании условных обозначений, используемых в технической документации Cisco.

Скройте пользователей в каталоге DC

Примечание: После выполнения сценария пользователь скрыт в корпоративном каталоге и странице пользователя CCMadmin. Посмотрите раздел показати скрытого пользователя этого документа для добавления пользователя назад.

Выполните эти шаги для сокрытия пользователей в Каталоге DC:

  1. Открытый Блокнот на сервере публикаций.

  2. Вырежьте и вставить эти четыре линии и сохраните файл как текстовый файл на C: ездите как hideuser.ldif.

    Примечание: Пробелы должны появиться как показано в выходных данных ниже. Гарантируйте, что нет никаких дополнительных пробелов в файле LDIF. В противном случае сценарий отказывает при выполнении его.

    dn: cn=[userid], ou=users, o=cisco.com
    changeType:modify
    replace:Description
    Description:CiscoPrivateUser
  3. Заставьте [userid] быть пользователем, которого вы хотите скрыть. Например: :

    dn: cn=ctiuser, ou=users, o=cisco.com
    changeType:modify
    replace:Description
    Description:CiscoPrivateUser
  4. Выберите Пуск> Выполнить> cmd, чтобы открыть командную строку на сервере публикаций и выполнить этот сценарий для установки поля описания в Каталоге DC:

    ldapmodify -h <server name> -p 8404 -D "cn=Directory
    Manager,o=cisco.com" -w <DCDAdmin Password> -c -f hideuser.ldif.txt

    Эти выходные данные показывают успешное выполнение:

    C:\>ldapmodify -h CallManagerPub -p 8404 -D 
    "cn=Directory Manager, o=cisco.com" -w Cisco -c -f hideuser.ldif.txt
    modifying entry cn=ctiuser, ou=users, o=cisco.com

Скройте пользователей в Active Directory 2000

Используйте Интерфейсы Сервиса Microsoft Active Directory (ADSIEdit), доступный как часть Программных средств Поддержки Windows 2000 или любого другого программного средства LDAP, для обновления Поля описания. Добавьте строку CiscoPrivateUser к Полю описания пользователя. Если программное средство не доступно, используйте эти выходные данные:

dn: cn=[userid], CN=users, dc=[domain], dc=com
changeType: modify
replace: Description
Description: CiscoPrivateUser

Сохраните этот файл на Сервере Active Directory как hideuser.ldif. Затем выполните ldifde-I-f hideuser.ldif на Сервере Active Directory.

Скройте пользователей в Active Directory 2003

Скопируйте эти пять линий (обратите внимание на '-' после первых четырех линий). В Active Directory 2003 это требуется и изменилось из Active Directory 2002 в текстовый файл. Замените [userid] идентификатором пользователя пользователя, которого необходимо скрыть. Замените [domain] доменом. Сохраните этот файл на Сервере Active Directory как hideuser.ldif.

dn: cn=[userid], CN=users, dc=[domain], dc=com
changeType: modify
replace: Description
Description: CiscoPrivateUser
-

Выполните ldifde-i-f hideuser.ldif на Сервере Active Directory.

Скройте пользователей в Каталоге DC и Active Directory когда syncronising с Cisco Унифицированный Call Manager 5.x и позже

Так как архитектура интеграции LDAP изменилась очень между Сisco CallManager 4.x и Сisco CallManager 5.x, выполните эти шаги для сокрытия пользователя в Сisco CallManager 5. x .

Примечание: В Cisco Unified Communications Manager 5.x и позже, вы не можете установить Описание в CiscoPrivateUser для сокрытия пользователей. Это не поддерживается.

Если Cisco Unified Communication Manager является основанный Linux, используйте эти обходные пути:

  1. Пользователи приложения не появляются в корпоративном каталоге от IP-телефонов. Так, для пользователей, которых вы не хотите разоблачать в Корпоративном каталоге, сделайте их как пользователей приложения. После этого можно удалить их из Active Directory или Каталога DC, если вы обновляете к основанному Cisco Unified Communication Manager Linux от Сisco CallManager 4. x

  2. Если вы не хотите удалять пользователей в Active Directory или Каталоге DC, можно также привязать пользователей, которых вы хотите скрыть с другим Подразделением так, чтобы Cisco Unified Communication Manager не имел дело с ними. Затем создайте новых дополнительных пользователей приложения.

    Обратитесь к Настройке Пользователя приложения для получения дополнительной информации.

Если Cisco Unified Communication Manager является основанным Windows, используйте эти обходные пути:

  1. Cisco Unified Communication Manager не делает синхронизированных пользователей без атрибута LastName в Active Directory или Каталоге DC. Таким образом, можно удалить фамилию пользователя, которого вы хотите скрыть от Active Directory или Каталога DC.

  2. Можно настроить списки контроля доступа на стороне Active Directory для предотвращения составного имени для появления в корпоративном каталоге.

  3. Можно добавить некоторый специальный символ, такой как" [", к атрибуту Имени или Фамилии, и повторно синхронизируют LDAP. Те пользователи не появятся в корпоративном каталоге.

Показати скрытого пользователя

Для вывода на экран пользователя Описание поля должно быть изменено на что-то другое, чем CiscoPrivateUser. Процедура для изменения его подобна тому, который вы используете для сокрытия пользователя:

  • Диспетчер каталогов (DC Directory):

    dn: cn=[user], ou=users, o=cisco.com
    changeType:modify
    replace:Description
    Description: PublicUser
  • Active Directory:

    dn: cn=[userid], CN=users, dc=[domain], dc=com
    changeType: modify
    replace: Description
    Description: PublicUser

Затем повторно выполните исходный сценарий.

Связанные обсуждения сообщества поддержки Cisco

В рамках сообщества поддержки Cisco можно задавать и отвечать на вопросы, обмениваться рекомендациями и совместно работать со своими коллегами.


Дополнительные сведения