2.5 其他考量

本節包含協助您使用 Identity Manager Driver for GroupWise 的資訊。

2.5.1 在 GroupWise 系統上使用防毒軟體

如果您執行伺服器型的防毒軟體,則應設定讓它不要掃描 Groupwise 目錄結構,例如領域和郵局。 防毒軟體會導致檔案鎖定衝突,且可能會造成 GroupWise 代辦發生問題。 如果您需要對 GroupWise 資料進行病毒掃描,請查看 GroupWise 夥伴產品頁面

2.5.2 停用驅動程式

請務必不要停用驅動程式。 當驅動程式停用時,便不會快取 eDirectory 事件。

2.5.3 分割區問題

  • 驅動程式只能存取安裝驅動程式所在伺服器上,分割區中的 eDirectory 物件。
  • 使用者、郵局、資源和配送清單必須位於同一個分割區內 (或是包含這些物件的分割區必須全部在執行驅動程式的伺服器上擁有複製本)。

2.5.4 驅動程式存取權限與成員資格

驅動程式必須擁有對「使用者」物件、郵局、資源、群組和配送清單的讀/寫存取權限,以及對 eDirectory 中郵局容器的建立權限。 一般而言,您應授與驅動程式與「管理員」相等的安全性。

如果您要建立外部郵局,則驅動程式亦需要領域的讀/寫存取權限。

2.5.5 同步化群組物件

如果啟用同步化「群組」的選項 (建立、刪除、重新命名或變更成員資格),則驅動程式會在使用者於 eDirectory 中建立「群組」時,在 GroupWise 中建立「配送清單」,然後將兩者連結在一起。 當「群組」經過重新命名、描述經過修改,或是在「群組」中新增或刪除使用者時,驅動程式便會同步化變更 GroupWise 中的「配送清單」。 此功能對應至 ConsoleOne 的 GroupWise 嵌入式管理單元中的類似功能。

預設的「佈置」規則會將「配送清單」新增至建立驅動程式時所指定的郵局。 如果您要將「配送清單」新增至另一個或多個不同的郵局 (端視某些準則而定),則需要變更「佈置」規則。 如需相關資訊,請參閱指定配送清單

在預設狀態下,eDirectory 中建立的所有「群組」都會發生此情形。 您應將規則 (Rule) 新增至「建立」規則 (Policy),以限制驅動程式處理的「群組」(藉由內含項目或屬性值)。

2.5.6 同步化配送清單物件

驅動程式會同步化配送清單物件。 「過濾器」和「綱要映射」規則包含配送清單物件。 配送清單是由驅動程式更新及維護,就如同「群組」物件一般。

2.5.7 使用 GroupWise 嵌入式管理單元移除 GroupWise 帳戶

如有需要,請利用本節中的步驟使用 GroupWise 嵌入式管理單元移除 GroupWise 帳戶。

  1. 請進行下列其中一項操作:

    • 如果 Identity Manager 關聯存在,請將狀態變更為「停用」。

      當使用者與狀態設定為「停用」的驅動程式之間擁有 Identity Manager 關聯,且 eDirectory 中的某個屬性已變更時,Identity Manager 會略過修改申請。

    • 如果 Identity Manager 關聯不存在,請手動建立一個關聯,將相關的物件 ID 設定為任意值,然後將狀態設定為「停用」。

      當使用者沒有 Identity Manager 關聯,且 eDirectory 使用者上的某個屬性已變更時,便會重新建立 GroupWise 帳戶。 當使用者與狀態設定為「停用」的驅動程式之間擁有 Identity Manager 關聯,且 eDirectory 中的某個屬性已變更時,Identity Manager 會丟棄修改申請。

  2. 刪除 GroupWise 帳戶。

  3. 若要重新建立 GroupWise 帳戶,請刪除關聯。

  4. 變更驅動程式監視其修改或重新同步化之使用者的 eDirectory 屬性。

2.5.8 重新建立 GroupWise 帳戶與 eDirectory 使用者的關聯

管理員有時會從 eDirectory 使用者中刪除 GroupWise ID 屬性的值 (解除關聯),然後重新建立其關聯 (結合)。 這個動作會重設 eDirectory 使用者與 GroupWise 帳戶之間的關係。 不過這個動作只涉及 GroupWise 嵌入式管理單元,而不涉及驅動程式。 使用此程序時務必特別謹慎。 在刪除 GroupWise ID 到重新建立使用者關聯的這段時間內,對 eDirectory 使用者所做的變更不會與 GroupWise 同步化。 不建議執行此程序。 如需已知問題與注意事項,請參閱《GroupWise 管理指南》。

2.5.9 使用者重新命名

不建議使用 GroupWise 嵌入式管理單元重新命名使用者。 不過,如果使用 GroupWise 嵌入式管理單元重新命名使用者,則必須使用 GroupWise 6 支援套件 1 或更新版本。 否則,驅動程式可能會發生錯誤。 重新命名授權資料來源中的使用者物件,並且讓驅動程式重新命名 GroupWise 中的帳戶。

2.5.10 使用 GroupWise 嵌入式管理單元刪除使用者及帳戶

您可以使用 GroupWise 嵌入式管理單元刪除 eDirectory 使用者和對應的 GroupWise 帳戶。 不過,建議的程序為移除授權資料來源中的使用者,並且讓驅動程式移除 GroupWise 中的帳戶。 eDirectory 使用者必須擁有驅動程式的有效 Identity Manager 關聯,此程序才會發生作用。 如果使用 GroupWise 嵌入式管理單元刪除帳戶,則驅動程式可能會記錄警告或錯誤,因為驅動程式嘗試刪除物件時,該物件可能已被 GroupWise 嵌入式管理單元刪除。