问题: ClearCase的用户管理需要借助域管理维护。可是我们又没域管理和维护权限。一般由公司IT部门维护。所以每次申请很麻烦。
想法: 据说ClearCase8.0会自带用户管理模块。不过远水救不了近火。于是想有没有可能自己部门搞个域。然后和公司的那个域进行一些沟通交流。或者其他办法
以前帮公司搞过全球分公司域的搭建。,依稀记得域可以搞成一个树,森林什么的。完全可以自力更生。不需要受制于人的。
大概的意思是:
活动目录是由组织单元、域(domain)、域树(tree)、森林(forest)构成的层次结构。域作为最基本的管理单元,同时也是最基层的容器,它可以对员工、计算机等基本数据进行存储。在一个活动目录中可以根据需要建立多个域,比方说“甲公司”的财务科、人事科、销售科就可以各建一个域 ,因为这几个域同属甲公司,所以就可以将这几个域构成一棵域树并交给域树管理,这棵域树就是甲公司 。又因为,甲公司、乙公司、丙公司都归属A集团,那么为了让A集团可以更好地管理这三家子公司,就可以将这三家公司的域树集中起来组成域森林(即A集团) 。因此A集团可以按“子公司(域树)→部门→员工”的方式进行层次分明的管理。活动目录这种层次结构使企业网络具有极强的扩展性,便于组织、管理以及目录定位。
然后域森林之间还可以有信任关系
假象公司的一个域和我们自己的域有了信任关系。就完全可以直接支持ClearCase的用户管理了。。。。
其实非常可行的。。。
可以在公司的域下面新建个域,只有用ClearCase的人加入即可。一般是软件部门单建个域。
比如总域中已有的账户。再到子域中创建相同账户会有什么影响吗
没有。,是信任关系就行。
具体实施方案:
我们部门自己创建一个公司域的子域。然后让他们把相关账户同步到我们域上面。(具体技术细节不清楚了。反正绝对可行)
刚才又有人说这不行。要一个域,建立两个域控,两个域控之间就是兄弟关系,两个域控的数据是同步的,时刻在同步。
一改动 那边刷新 也就有了。
反正是可行的。也算研究有了结果。