<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Заметки об Exchange и Active Directory : Tips&amp;amp;Tricks </title><link>http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx</link><description>Tags: Tips&amp;amp;Tricks </description><dc:language>ru-RU</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Управление получателями в многодоменной среде (часть 2)</title><link>http://blogs.technet.com/vladg/archive/2007/02/27/665123.aspx</link><pubDate>Wed, 28 Feb 2007 05:39:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:665123</guid><dc:creator>vladg</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/vladg/comments/665123.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=665123</wfw:commentRss><description>&lt;P&gt;Сегодня мы рассмотрим на примерах все параметрых встроенной переменной $AdminSessionADSettings. По умолчанию "видение всего леса" отключено, и область видимости всех командлетов в данном процессе ограничена локальным доменом компьютера. Конфигурационный контроллер домена (ККД) тот же, что ККД, используемый службами Exchange на данном компьютере.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;&lt;BR&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : asia.company.com&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Попробуем найти всех получателей по имени Петр:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;get-mailbox petr* | fl Identity&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;&lt;STRONG&gt;Identity : asia.company.com/Users/Petr Petrov&lt;BR&gt;Identity : asia.company.com/Users/Petr Ivanov&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Как видите, все они из текущего домена - Asia. Теперь расширим нашу географию и рассмотрим весь лес:&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.ViewEntireForest = $true&lt;BR&gt;&lt;BR&gt;[PS] C:\&amp;gt;get-mailbox petr* | fl Identity&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;&lt;STRONG&gt;Identity : europe.company.com/Users/Petr Pavlov&lt;BR&gt;Identity : asia.company.com/Users/Petr Petrov&lt;BR&gt;Identity : asia.company.com/Users/Petr Ivanov&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;В список результатов теперь попал еще один Петр из европейского домена. Вот как выглядят наши настройки в данный момент:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;&lt;BR&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : True&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Теперь снова сузим наше поле зрения до одного домена, но в этот раз выберем другой домен.&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.ViewEntireForest = $false&lt;BR&gt;&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;&lt;BR&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : asia.company.com&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.DefaultScope = "europe.company.com"&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;Проверим, что теперь мы&amp;nbsp;смотрим только на Европу:&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;&lt;BR&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : europe.company.com&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;get-mailbox petr* | fl Identity&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Identity : europe.company.com/Users/Petr Pavlov&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Как и ожидалось, нам вернулся только один объект&amp;nbsp;из текущего домена.&lt;BR&gt;Теперь попробуем более тонкие установки: в список предпочитаемых&amp;nbsp;серверов можно внемти по одному контроллеру домена на каждый домен - при этом все командлеты, выполняюшиеся в данном процессе, будут использовать именно их (когда нужен сервер из специфического домена)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.PreferredDomainControllers = "dc01.asia.company.com"&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : europe.company.com&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {dc01.asia.company.com}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Аналогично можно установить глобальный каталог:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.PreferredGlobalCatalog = "dc01.asia.company.com"&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings.ViewEntireForest = $true&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;Эту установку можно проверить, посмотрев на поле OriginatingServer в возвращаемых результатах&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;get-mailbox petr* | fl Identity, originatingserver&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Identity&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : europe.company.com/Users/Petr Pavlov&lt;BR&gt;OriginatingServer : dc01.asia.company.com&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Identity&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : asia.company.com/Users/Petr Petrov&lt;BR&gt;OriginatingServer : dc01.asia.company.com&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Identity&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : aisa.company.com/Users/Petra Ivalov&lt;BR&gt;OriginatingServer : dc01.asia.company.com&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;И наконец, напоминаю, что с этой встроенной переменной нужно обращаться осторожно, а то можно нечаянно ее уничтожить:&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings = $false&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;BR&gt;False&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;К счастью,&amp;nbsp;с настройками при этом ничего не случилось, и переменную можно вернуть обратно:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings = [Microsoft.Exchange.Data.Directory.AdminSessionADSettings]::Instance&lt;BR&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : True&lt;BR&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;ConfigurationDomainController : dc16.asia.company.com&lt;BR&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Вот и&amp;nbsp;все. Если есть вопросы пишите или оставляйте комментарии.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=665123" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category></item><item><title>Управление получателями в многодоменной среде (часть 1)</title><link>http://blogs.technet.com/vladg/archive/2007/02/23/662708.aspx</link><pubDate>Sat, 24 Feb 2007 05:33:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:662708</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/662708.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=662708</wfw:commentRss><description>&lt;P&gt;В Exchange 2000 и 2003 управление получателями осуществлялось с помощью оснастки "Active Directory - пользователи и компьютеры" (ADUC). По умолчанию&amp;nbsp;она подключалась к произвольному контроллеру текущего домена, но можно было также переключиться на&amp;nbsp;любой другой домен, или весь лес (путем подключения&amp;nbsp;к глобальному каталогу). Кроме того, для преодоления эффектов репликации можно было указать конкретный контроллер домена или глобальный каталог. В Exchange 2007 управление получателями убрано из оснастки и интегрировано с другими функциями управления Exchange - как в графической оболочке, так и в командной строке. Естественно, мы хотели сохранить все возможности, описанные выше, и даже расширили их. Сейчас я&amp;nbsp;расскажу,&amp;nbsp;каким образом они реализованы в среде Powershell.&lt;BR&gt;&lt;BR&gt;По умолчанию новый экземпляр Powershell так же, как и ADUC,&amp;nbsp;"видит" только получателей текущего домена (контроллер домена выбирается произвольно). Это можно видеть в заголовке окна Powershell - там указано имя текущего компьютера и облать действия (локальный домен). Кстати, при этом имеется в виду&amp;nbsp;локальный домен&amp;nbsp;компьютера, а не пользователя (потому что&amp;nbsp;такущий администратор может быть из другого леса, а управлять мы все же хотим получателями Exchange в этом лесу). Другой, более универсальный способ, состоит в использовании встроенной переменной $AdminSessionADSettings. Рассмотрим ее поподробнее:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] C:\&amp;gt;$AdminSessionADSettings&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ViewEntireForest&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : False&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/STRONG&gt;[Видеть весь лес - значит использовать Глобальный каталог]&lt;BR&gt;&lt;STRONG&gt;DefaultScope&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : asia.company.com&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/STRONG&gt;&amp;nbsp;[Текущая область действия&amp;nbsp;- в данной случае локальный домен]&lt;BR&gt;&lt;STRONG&gt;PreferredGlobalCatalog&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/STRONG&gt; [Предпочитаемый глобальный каталог]&lt;BR&gt;&lt;STRONG&gt;ConfigurationDomainController : dc16.asia.company.com &lt;/STRONG&gt;[Конфигурационный контроллер домена - вся информация, не относящаяся к получателям идет туда/оттуда]&lt;BR&gt;&lt;STRONG&gt;PreferredDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/STRONG&gt;[Список предпочитаемых контроллеров домена, не более одного на домен]&lt;/P&gt;
&lt;P&gt;Именно путем изменения полей этой переменной администратор и может добиться практически неограниченной гибкости в плане использования серверов Active Directory. Как видите, можно переключаться между режимами "весь лес" и "домен", устанавливать текущий домен, задавать предпочитаемые контроллеры домена и глобальный каталог. Все задачи (командлеты)&amp;nbsp;Exchange будут использовать эти установки (если, конечно, в параметрах самой задачи не будет указано иначе). Эти установки действуют в рамках одного процесса Powershell. Все они доступны и в графической оболочке EMC. &lt;BR&gt;Как результат, по умолчанию&amp;nbsp; - даже без настроек специфических контроллеров домена - администратор может практически позабыть о репликации при выполнении последовательности действий - например, он может создать нового получателя и тут же изменить настройки или удалить его. Если действие происходит в том же процессе Powershell или EMC, будет автоматически выбран тот же контроллер домена, что был использован при создании объекта.&lt;BR&gt;В следующем сообщении я поподробнее рассмотрю функциональность всех полей на примерах. &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=662708" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category></item><item><title>Механизм "известных объектов" ("well-known objects") для надежного нахождения важных записей в Active Directory</title><link>http://blogs.technet.com/vladg/archive/2007/02/15/well-known-objects-active-directory.aspx</link><pubDate>Fri, 16 Feb 2007 00:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:644663</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/644663.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=644663</wfw:commentRss><description>&lt;P&gt;Как известно, любую запись в Active Directory можно найти по ее различающемуся имени (DN) или уникальному GUIDу.Существует немалое количество&amp;nbsp;популярных записей, часто используемых приложениями - например, контейнер &lt;EM&gt;CN=Computers,DC=BQSNLF-dom,DC=com&lt;/EM&gt;. Часто при написании приложений люди "строят" такие адреса путем конкатенации различающегося имени домена и фиксированной строки типа "&lt;EM&gt;CN=Computers,"&lt;/EM&gt; + &amp;lt;&lt;EM&gt;domain DN&lt;/EM&gt;&amp;gt;. Этот способ работает почит всегда. Но Active Directory позволяет переименовывать или переносить некоторые из этих контейнеров, и тогда приложение перестает работать.&lt;/P&gt;
&lt;P&gt;Для того, чтобы приложение могло по-прежнему находить перенесенный контейнер, в Active Directory существует механизм специальных указателей, так называемых "известных объектов" (well-known objects). Эти указатели "живут"&amp;nbsp;в атрибутах &lt;EM&gt;wellKnownObjects&lt;/EM&gt; и &lt;EM&gt;otherWellKnownObjects&lt;/EM&gt;&amp;nbsp;на фиксированных объектах (типа домена или конфигурационного контейнера), и представляют собой комбинацию из GUID и различающегося имени. Вот, например, как выглядит такой указатель на контейнер &lt;EM&gt;Computers&lt;/EM&gt;:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Dn: DC=BQSNLF-dom,DC=com&lt;BR&gt;&amp;nbsp;1&amp;gt; wellKnownObjects: B:32:AA312825768811D1ADED00C04FD8D5CD:CN=Computers,DC=BQSNLF-dom,DC=com;&lt;/STRONG&gt; &lt;/P&gt;
&lt;P&gt;Для того, чтобы гарантированно найти этот контейнер, нужно выполнить следующий запрос в Active Directory: &lt;STRONG&gt;&amp;lt;WKGUID=AA312825768811D1ADED00C04FD8D5CD,DC=BQSNLF-dom,DC=com&amp;gt;&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Как видите, это не совсем стандартное различающееся имя. Префикс WKGUID говорит о том, что необходимо заглянуть в специальные атрибуты-указатели; далее идет значение GUID, соответствующее контейнеру Computers (этот GUID был выбран&amp;nbsp;разработчиками этого контейнера), а далее идет различающееся имя объекта, на котором эти атрибуты-указатели хранятся.&lt;/P&gt;
&lt;P&gt;При этом если контейнер будет переименован или перемещен, то этот "указатель" автоматически обновится и WKGUID-запрос его легко найдет. &lt;BR&gt;&lt;BR&gt;Данный механизм используется в Exchаnge 2007 для нахождения Универсальных групп, существующих в единственном экземпляре. По умолчанию эти группы создаются на этапе подготовки леса в корневом домене. Но поскольку некоторые&amp;nbsp;администраторы&amp;nbsp;Exchange стремятся держать корневой домен "в чистоте" (а некоторые вообще блокируют к нему доступ), то мы поддерживаем перемещение этих групп в другой домен. Указатели на эти группы зранятся в атрибуте &lt;EM&gt;otherWellKnownObjects&lt;/EM&gt; на контейнере &lt;EM&gt;Microsoft Exchange&lt;/EM&gt;:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Dn: CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=BQSNLF-dom,DC=com&lt;BR&gt;&amp;nbsp;5&amp;gt; otherWellKnownObjects: &lt;BR&gt;B:32:9C5B963F67F14A4B936CB8EFB19C4784:CN=ExchangeLegacyInterop,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;BR&gt;B:32:DC1301662F547445B9C490A52961F8FC:CN=Exchange View-Only Administrators,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;BR&gt;B:32:0BD898D939081042B77BF4A555E07FA1:CN=Exchange Recipient Administrators,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;BR&gt;B:32:354B603D92D95541AAFD8C0AE688EA0F:CN=Exchange Organization Administrators,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;BR&gt;B:32:A7D2016C83F003458132789EEB127B84:CN=Exchange Servers,OU=Microsoft Exchange Security Groups,DC=BQSNLF-dom,DC=com; &lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Соответственно, для того, чтобы гарантированно найти, скажем, группу Exchange Organization Administrators, необходимо выполнить такой запрос (GUID этот одинаков для всех инсталляций Exchange):&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;lt;WKGUID=354B603D92D95541AAFD8C0AE688EA0F,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=BQSNLF-dom,DC=com&amp;gt;&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;Так и поступают все компоненты Exchange 2007.&amp;nbsp;Я рекомендую&amp;nbsp;использовать этот способ&amp;nbsp;при написании приложений, которые должны надежно работать с&amp;nbsp; Exchange 2007 (или просто приложений для Active Directory).&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=644663" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category><category domain="http://blogs.technet.com/vladg/archive/tags/Windows+Server+/default.aspx">Windows Server </category></item><item><title>Exchange 2007 и статическая конфигурация контроллеров домена</title><link>http://blogs.technet.com/vladg/archive/2007/02/13/test.aspx</link><pubDate>Tue, 13 Feb 2007 22:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:641570</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/641570.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=641570</wfw:commentRss><description>Сегодня получил такое письмо и решил заодно опубликовать свой ответ: 
&lt;P&gt;&lt;I&gt;Здравствуйте.&lt;BR&gt;Вы как разработчик &lt;/I&gt;&lt;I&gt;Exchange&lt;/I&gt;&lt;I&gt; надеюсь сможете мне помочь.&lt;BR&gt;У меня возникла следующая проблема.&lt;BR&gt;При добавлении/удалении ролей, а также при запуске &lt;/I&gt;&lt;I&gt;setup&lt;/I&gt;&lt;I&gt;.&lt;/I&gt;&lt;I&gt;exe&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;c&lt;/I&gt;&lt;I&gt; любыми из ключей /&lt;/I&gt;&lt;I&gt;PrepareAD&lt;/I&gt;&lt;I&gt; /&lt;/I&gt;&lt;I&gt;PrepareLegacyExchangePermissions&lt;/I&gt;&lt;I&gt; /&lt;/I&gt;&lt;I&gt;PrepareSchema&lt;/I&gt;&lt;I&gt; возникает ошибка:&lt;BR&gt;&lt;/I&gt;&lt;I&gt;Setup&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;cannot&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;use&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;domain&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;controller&lt;/I&gt;&lt;I&gt; '&lt;/I&gt;&lt;I&gt;s&lt;/I&gt;&lt;I&gt;-&lt;/I&gt;&lt;I&gt;dc&lt;/I&gt;&lt;I&gt;1.&lt;/I&gt;&lt;I&gt;xxxxxxxx&lt;/I&gt;&lt;I&gt;.&lt;/I&gt;&lt;I&gt;RU&lt;/I&gt;&lt;I&gt;' &lt;/I&gt;&lt;I&gt;because&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;an&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;override&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;is&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;set&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;in&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;the&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;registry&lt;/I&gt;&lt;I&gt;. &lt;/I&gt;&lt;I&gt;Run&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;Setup&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;again&lt;/I&gt;&lt;I&gt;, &lt;/I&gt;&lt;I&gt;and&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;specify&lt;/I&gt;&lt;I&gt; '/&lt;/I&gt;&lt;I&gt;DomainController&lt;/I&gt;&lt;I&gt;:'.&lt;BR&gt;Ничего не могу сделать с &lt;/I&gt;&lt;I&gt;Exchange&lt;/I&gt;&lt;I&gt;, ни удалить, ни переустановить.&lt;BR&gt;Где отыскать это переопределение (&lt;/I&gt;&lt;I&gt;override&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;in&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;the&lt;/I&gt;&lt;I&gt; &lt;/I&gt;&lt;I&gt;registry&lt;/I&gt;&lt;I&gt;)?&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;В&amp;nbsp;Exchange можно задать статический список контроллеров домена/глобальных каталогов. Он хранится в регистратуре, но имеется и нормальный "человеческий" доступ к этим данным. Вот как их можно посмотреть:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;get-exchangeserver -status | fl Name, Static*&lt;BR&gt;&lt;BR&gt;Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 4367R9-A15&lt;BR&gt;StaticDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticGlobalCatalogs&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticConfigDomainController&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;StaticExcludedDomainControllers : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;В данном случае у меня нет никаких статических серверов. Вот как их можно установить:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;Set-ExchangeServer 4367R9-a15 -StaticDomainControllers hp643453.JXNLDW-dom.com&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Посмотрим, что получилось:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;get-exchangeserver -status | fl Name, Static*&lt;BR&gt;&lt;BR&gt;Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 4367R9-A15&lt;BR&gt;StaticDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {hp643453.JXNLDW-dom.com}&lt;BR&gt;StaticGlobalCatalogs&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticConfigDomainController&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;StaticExcludedDomainControllers : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Теперь уберем статическую конфигурацию и разрешим Exchange самому выбирать контроллеры домена и глобальные каталоги:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;Set-ExchangeServer 4367R9-a15 -StaticDomainControllers $null&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Проверим, что все чисто:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;[PS] D:\&amp;gt;get-exchangeserver -status | fl Name, Static*&lt;BR&gt;&lt;BR&gt;Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 4367R9-A15&lt;BR&gt;StaticDomainControllers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticGlobalCatalogs&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : {}&lt;BR&gt;StaticConfigDomainController&amp;nbsp;&amp;nbsp;&amp;nbsp; :&lt;BR&gt;StaticExcludedDomainControllers : {}&lt;/STRONG&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Перед запуском программы установки Exchange для удаления или модификации ролей необходимо очистить всю статическую конфигурацию. Это нужно для того, чтобы программа установки могла выбирать контроллеры домена по своему усмотрению (например, schema master если указан ключ /PrepareSchema). &lt;/P&gt;
&lt;P&gt;Статические списки серверов имеет смысл использовать только для выяснения причин неполадок или чтобы временно избежать использования перегруженных или неисправных серверов. Я не рекомендую иметь эти списки на постоянной основе, так как они уменьшают живучесть Exchange в случае, если сервера из этого списка вдруг станут недоступны. А если у вас в реестре прописан конфигурационный контроллер домена (StaticConfigDomainController), то если&amp;nbsp;по каким-то причинам пропадет связь с ним, Exchange перестанет функционировать. (В обычных условиях, когда ничего нигде не прописано,&amp;nbsp;будет случайно выбран другой работающий контроллер домена и ничего страшного не произойдет).&lt;/P&gt;
&lt;P&gt;Кстати, эти настройки существуют начиная с Exchange 2000.&lt;/P&gt;
&lt;P&gt;P.S. Оказалось что установка всех статических серверов в $null проблемы не решила. Дело в том, что при этом ключ в реестре не удаляется (а только очищается его значение). ExBPA этого не понимает и считает, что ститческий сервер по-прежнему там. Это уже исправлено в первом Сервис Паке к Exchange 2007. В краткосрочной перспективе можно просто удалить значение HKLM\System\CurrentControlSet\Services\MSExchange ADAccess\Instance0\ConfigDCHostName&amp;nbsp;из реестра (чтобы его вообще не было, даже пустого). То, что значение пустое, видно, кстати, из сообщения об ошибке, упомянутого выше: &lt;EM&gt;'/DomainController:'. &lt;/EM&gt;Если бы в реестре был "настоящий" контроллер домена, то ошибка бы содержала это имя: &lt;EM&gt;'/DomainController:dcname.corp.com'&lt;/EM&gt;, и тогда запуск программы установки с таким ключом прошел бы успешно.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=641570" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category></item><item><title>права доступа служб Exchange 2000 и 2003</title><link>http://blogs.technet.com/vladg/archive/2006/10/11/_3F044004300432043004_-_34043E044104420443043F043004_-_41043B04430436043104_-Exchange-2000-_3804_-2003.aspx</link><pubDate>Wed, 11 Oct 2006 13:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:466526</guid><dc:creator>vladg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/vladg/comments/466526.aspx</comments><wfw:commentRss>http://blogs.technet.com/vladg/commentrss.aspx?PostID=466526</wfw:commentRss><description>&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Сегодня я расскажу про права доступа, используемые службами &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000 и 2003, почему они такие и к каким последствиям это приводит (а в следующий раз – про то, чем в этом плане отличается &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2007).&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Все службы &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000 и 2003 используют учетную запись компьютера, на котором они запущены (“&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;local&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;system&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;”). Альтернативой этому мог бы быть какой-нибудь специально созданный пользователь (такую схему использует, например, &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Live&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Communication&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Server&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), но у пользователя есть существенный минус – ему нужен пароль, который периодически надо обновлять. Если забыть это сделать, все службы перестанут работать. Администраторы не любят этого, поэтому &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;использует учетную запись &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;local&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;system&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, которая не требует поддержки.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Дизайн прав доступа был прост: все сервера в лесу &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Active&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Directory&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;равноправны, они будут членами одной группы, и программа установки &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;даст этой группе права на все необходимые ресурсы. Так, в общем, и сделали. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Главной проблемой такого дизайна был тот факт, что &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000 должен был работать в «смешанном режиме» (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;mixed&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;mode&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;) в лесу, содержащем &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Windows&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;NT&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;4. В такой конфигурации Универсальные группы, которые идеально подходили под решение этой задачи, недоступны (нужен «основной режим» (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;native&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;mode&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;) &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Windows&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000). В смешанном режиме есть два варианта:&lt;BR&gt;- Локальные группы (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;domain&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;local&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;): они могут иметь членов из разных доменов, но все эти члены видимы только внутри данного домена&lt;BR&gt;- Глобальные группы (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;global&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;): они могут иметь членов только из своего домена, зато все они видимы из любого домена.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Естественно, ни одна из этих групп не подходит для решения данной задачи. В результате &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000/2003 создает две группы в каждом домене (куда устанавливается &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;):&lt;BR&gt;- &lt;STRONG&gt;глобальная&lt;/STRONG&gt; группа &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Domain&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;EDS&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), членами которой являются все сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;данного домена. &lt;BR&gt;- &lt;STRONG&gt;локальная&lt;/STRONG&gt; группа &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Enterprise&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;EES&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), членами которой являются все группы &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из всех доменов. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Все доменные ресурсы в &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Active&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Directory&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;(учетные записи пользователей, групп и т.д.) разрешают доступ группе &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;– таким образом, это достаточно сделать всего один раз, при установке первого сервера &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000/2003. &lt;BR&gt;Все конфигурационные ресурсы (все, что находится под &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;CN&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;=&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Configuration&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;,&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;DC&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;=&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;domain&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;,&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;DC&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;=&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;com&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;) разрешают доступ каждой группе &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;по отдельности&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;- таким образом, это делается один раз на домен. Но это не так и плохо, поскольку копия конфигурационного контекста именования (&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;naming&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;context&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;) имеется на каждом контроллере домена и программа установки делает это легко. Членство групп &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;в других доменах поддерживает служба обновления пользователей (&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Recipient&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Update&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Service&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; - &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;RUS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;). &lt;BR&gt;&lt;BR&gt;Когда служба старует, она имеет в своем токене &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;SID&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;обеих групп&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;из своего домена: &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;и &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;. Когда сервер попытается считать объект в контексте домена, контроллер домена или глобальный каталог сравнит &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;ACL&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;на этом объекте с токеном службы, найдет &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;ACE&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;для группы &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, а также соответствующий &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;SID&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;в токене, и доступ будет разрешен. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Эта схема работает также и для нескольких доменов. Представим себе, что у нас есть два домена: &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;P&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Parent&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; - родительский) и &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;C&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;child&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;– дочерний). Там будут существовать следующие группы:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Родительский домен (&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;&lt;STRONG&gt;P&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;):&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-tab-count: 1"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Domain&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;STRONG&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), включающая сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из родительского домена&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-tab-count: 1"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Enterprise&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;STRONG&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), включающая &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;и &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;C&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, чтобы сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из дочернего домена имели доступ к ресурсам родительского домена&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Дочерний домен (&lt;STRONG&gt;С&lt;/STRONG&gt;):&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-tab-count: 1"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Domain&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;STRONG&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;C&lt;/SPAN&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), включающая сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из дочернего домена&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;&lt;SPAN style="mso-tab-count: 1"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Enterprise&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Servers&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (&lt;/SPAN&gt;&lt;STRONG&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;/I&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;C&lt;/SPAN&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;), включающая &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;и &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;C&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, чтобы сервера &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из родительского домена имели доступ к ресурсам дочернего домена&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Теперь если сервер &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;из родительского домена попытается считать объект с глобального каталога в дочернем домене, то он сможет это сделать, поскольку на объекте будет &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;ACE&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;с группой &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-С, и глобальный каталог знает, что эта группа включает в себя &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, которая и есть у нас в токене.&lt;BR&gt;&lt;BR&gt;Но есть одно «но». &lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: Wingdings; mso-ansi-language: RU; mso-ascii-font-family: Arial; mso-hansi-font-family: Arial; mso-bidi-font-family: Arial; mso-char-type: symbol; mso-symbol-font-family: Wingdings"&gt;&lt;SPAN style="mso-char-type: symbol; mso-symbol-font-family: Wingdings"&gt;J&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; Представим себе, что служба &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; 2000 пытается прочитать объект с глобального каталога, находящегося в другом домене. Но объект, который мы хотим прочитать, живет в нашем домене (мы вполне можем это сделать, глобальный каталог имеет копии объектов со всего леса). Посмотрим, что произойдет в этом случае.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;Следует заметить, что при «разговоре» с ГК из другого домена из нашего токена исчезнет локальная группа &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; (в силу своей локальности). В нашем токене останется только &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;SID&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; группы&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;. Теперь ГК прочитает &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;ACE&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, обнаружит там группу &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EES&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, но, в отличие от предыдущего случая, он не сможет узнать, что она содержит &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;EDS&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;P&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt;, поскольку она живет в другом домене. Результат: все дополнительные права, которые&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'"&gt;Exchange&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU"&gt; &lt;SPAN lang=RU&gt;себе дает, не действуеют при считывании объектов из нашего домена с глобального каталога, живущего в другом домене. На самом деле все не так плохо, это касается всего нескольких атрибутов, которые не являются доступными по умолчанию.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;Чтобы обойти это ограничение, группы &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;EDS&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt; &lt;SPAN lang=RU&gt;являются членами пред-&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;Windows&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;2000 группы (&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;pre&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;-&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;windows&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;2000 &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;compatibility&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: EN-US; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;group&lt;/SPAN&gt;&lt;SPAN lang=RU style="FONT-SIZE: 10pt; COLOR: navy; LINE-HEIGHT: 115%; FONT-FAMILY: 'Arial','sans-serif'; mso-ansi-language: RU; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;), которой даются права на чтение всех атрибутов. &lt;BR style="mso-special-character: line-break"&gt;&lt;BR style="mso-special-character: line-break"&gt;&lt;/SPAN&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=466526" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/vladg/archive/tags/Exchange+Server+/default.aspx">Exchange Server </category><category domain="http://blogs.technet.com/vladg/archive/tags/Tips_2600_amp_3B00_Tricks+/default.aspx">Tips&amp;amp;Tricks </category></item></channel></rss>