Moin,ja, da einige Standard-ACLs für jedes Objekt einzeln gesetzt werden, muss bei der betreffenden Lösung das Skript für jedes neue Objekt ausgeführt werden. Das wird bei dem Kunden, wo das herkommt, über ein IDM gesteuert.
Der Replikationsverkehr, der dadurch entsteht, ist minimal und geht neben den Daten für das neue Userobjekt - die auch gering sind - unter. Wie schon jemand in diesem Thread sagte: Der Replikationsverkehr wird insgesamt meist völlig überschätzt.
Gruß, Nils Am 02.12.2010 17:55, schrieb CBarth@xxxxxxxxxxxxxxxx:
Hi Nils, danke für deine Info. Wenn du die Info noch findest währe supie ;-) Eine Frage, du hattest auf der ICE diese Lösung mit den DSACL Skripts gezeigt, Szenario 4 finde ich sehr interessant (das mit den Praktikanten) Das müsste ja theoretisch jedesmal laufen wenn ein neuer User angelegt wird. Sonst würde der Praktikant ja das neue Objekt sehen. Der Replikationstraffic bei dem Skript würde ja dann auch nur den neuen User betreffen, das DSACL muss ja nur diesen neuen User ändern, bei den anderen passt ja die ACL schon? Mit freundlichen Grüßen Carsten Barth IT Systems Engineer SB ICT Heddesdorfer Str. 31a 56564 Neuwied Telefon 02631-801-2649 Telefax 02631-8011-2649 cbarth@xxxxxxxxxxxxxxxx
-- MVP Windows Server: Directory Services www.kaczenski.de Twitter: @Kaczenski www.faq-o-matic.net MVP-Profil: https://mvp.support.microsoft.com/profile/Nils.Kaczenski