Luboš Černý | Dočasná deaktivace účtu ? |
| Jak kdo řešíte "dočasné zablokování pošty" ? Představme si dlouho nemocného uživatele, kterému se má zahazovat/nedoručovat pošta do schránky, ale nechci ho mazat a po uzdravení znovu zakládat (třeba má šifrované emaily). Je volba "Check password/Lockout ID" nějak využitelná ?
Takže person document ponechat v adresní knize, ale nedoručovat emaily :-)
Řešení s agentem v mailfile jsem zatím zavrhnul ... |
FRENKY _ | Re: Dočasná deaktivace účtu ? |
14.09.2009 15:47:38
ID: 3007.1
| Zařadit uživatele dočasně do skupiny "deny access groups".
|
FRENKY _ | Re: Dočasná deaktivace účtu ? |
14.09.2009 15:50:45
ID: 3007.2
| Tak zpět. Teď jsem si ještě jednou přečetl co chceš řešit.
Zařazení do skupiny zakázaných uživatelů způsobí, že se uživatel nedostane do svý schránky, ale pošta mu chodit bude dál.
Nejjednodušší je vytvořit mu v mailboxu pravidlo, které veškerou příchozí poštu zahodí.
|
VZ | Pravidlo pro žurnálování |
15.09.2009 09:33:30
ID: 3007.3
| V names.nsf na serveru dát do konfiguračního dokumentu nastavit pravidlo pro žurnálování s akcí buď "don't deliver message" anebo spíš "don't accept message".
Když je někdo dlouhodobě nepřítomen, tak ho nikdo nebude zastupovat - někdo, kdo by za něj vyřizoval úkoly, poštu a pod? Často se to řeší tak, že zástupce má přístup do příslušné schránky nebo se pošta dočasně přesměruje do schránky zástupce (případně do nějaké dočasné schránky, např. mail-in databáze). |
Luboš Černý | Re: Pravidlo pro žurnálování |
15.09.2009 10:36:43
ID: 3007.4
| Právě nadřízený žádá tu dočasnou deaktivaci. Celá řada emailů chodí na nadřízeného a současně na nemocného. Schránka nemocného se pak plní "duplicitními" emaily, které má i nadřízený (až do dosažení limitu :-)
OK. vytvoření pravidla je nejjednodušší, lehce dohledatelné. Sice si router trochu zbytečně zaroutuje, ale funguje to.
|
FRENKY _ | Re: Dočasná deaktivace účtu ? |
21.01.2011 07:58:35
ID: 3007.5
| Řeším teď obdobný problém. U dočasně nepřítomných uživatelů je požadavek aby jim pošta z venku sice chodila, ale aby se jejich jméno nenabízelo pří výběru adresátů z adresní knihy (tedy aby jim ostatní lidi ve firmě nepsali).
Vyřešil jsem to jednoduše. Do formuláře person dokumentu přidal zašrtávací pole a na základě nastavení tototo pole zobrazím nebo nezobrazím dokument v pohledech ($PeopleGroupsCorpHier), ($PeopleGroupsFlat) a ($PeopleGroupsHier).
Při výběru jmen a adresní hnihy to funguje dobře, ale když uživatel použije automatické doplnění jména (při ručním psaní), tak to samozřejmě nabídne i toho "skrytého" uživatele.
Lze to nějak ošetřit? |
VZ | Nastavení Readers na Person dokument? |
21.01.2011 11:01:44
ID: 3007.6
| Možná by bylo lepší místo toho zaškrtávacího pole a úpravy pohledů nastavit pro konkrétní Person dokumenty, kdo je může číst. Administrátoři a servery by měli povoleno čtení, ostatní uživatelé nikoliv. Pokud by ani administrátoři nemohli číst daný person dokument, tak by se jim neukazoval, a pro případné další změny čtenářů by bylo nutné použít přístup Full Access Administrator.
Stačilo by ve vlastnostech příslušného Person dokumentu v names.nsf na 4. záložce "Security"(symbol klíče) vypnout "All readers and above" a povolit čtení jen pro skupiny LocalDomainServers a LocalDomainAdmins (nebo jinou skupinu obsahující administrátory). |
FRENKY _ | Re: Dočasná deaktivace účtu ? |
21.01.2011 12:52:26
ID: 3007.7
| Toto mi nějak nefunguje. Ať nastavuju oprávnění ke čtení jak chci, stále je dokument vidět. Zřejmě někde dělám chybu. |
VZ | Extended ACL |
21.01.2011 13:26:46
ID: 3007.8
| A vidí ho i některý z uživatelů, nebo se jim to jméno nezobrazí? Nicméně i při použití Readers pole při přímém psaní do políčka to toho uživatele najde. Bude to nejspíš tím, že to vyhledávání provádí server na pozadí a ne uživatel. Ale to, že uživatele najde, ještě neznamená, že se mu podaří ten e-mail doručit. Viz Admin. help - v indexu najít Extended ACL's\described\Extended ACL, je tam na konci poznámka: Note Server processes such as the Router task do not enforce extended ACL restrictions. However, in the case of the Router task specifically, you can prevent some users from sending mail to a group by editing the Readers field for the group and including only the names of users you want to allow to send mail to the group. When users omitted from the Readers field attempt to send mail to the group, the Router won't deliver the mail. |
Martin Hansgut | Re: Dočasná deaktivace účtu ? |
admin
21.01.2011 13:26:50
ID: 3007.9
| Po tom co to nastavíš, tak zkus udělat rebuild pohledů v adresní knize. |
FRENKY _ | Re: Dočasná deaktivace účtu ? |
22.01.2011 07:06:05
ID: 3007.10
| Tak už mi to funguje. Díky.
Ještě mě zajímá poslední věc. Co přesně tohle nastavení v dokumentu provede? Přidá a naplní v dokumentu nějaké speciální readers pole, nebo jak to vlastně funguje?
Jde mi hlavně o to, jestli je nějaká cesta, jak v pohledu tyto "ořezané" dokumenty odlišit od ostatních (abych si to nemusel v dokumentu značit ručně).
|
VZ | Pole $Readers |
22.01.2011 08:01:48
ID: 3007.11
| V dokumentu přibude pole $Readers, které obsahuje seznam čtenářů jako text list. Pokud se ve vlastnostech dokumentu znovu zaškrtne "All readers and above", tak to pole $Readers zase zmizí. Takže v pohledu by mělo stačit @If(@IsAvailable($Readers); ...; ...). |
FRENKY _ | Re: Dočasná deaktivace účtu ? |
22.01.2011 08:08:08
ID: 3007.12
| Luxusní. Díky. |