Přílohy: Porovnání verzí
Řádek 25: | Řádek 25: | ||
3. Proveďte vyprázdnění transakčního logu (volba Shrink database – Files – Truncate free space from the end of file) | 3. Proveďte vyprázdnění transakčního logu (volba Shrink database – Files – Truncate free space from the end of file) | ||
==Synchronizace údajů mezi Active Directory a aplikací KS Mzdy== | |||
Systém pro synchronizace údajů mezi Active Directory a aplikace KS Mzdy slouží pro přenos osobních údajů zaměstnanců z KS Mzdy do AD, dle přání zákazníka i přenos určité skupiny údajů opačným směrem (telefon, email), kromě synchronizace údajů umí účty vytvářet i zakazovat. | |||
Tento modul je přístupný přes menu Systém / správa uživatelů/ Synchronizace údajů s Active Directory. | |||
Modul je vždy upravován pro konkrétního zákazníka, neboť struktura organizace v AD i synchronizované údaje jsou většinou různé. | |||
Co by jste měli uvést v zadání pro nás: | |||
# Dle čeho má být zaměstnanec hledán v AD, standardně je to dle loginu – záložka Osobní údaje – položka „Login“, v AD samAccountName. (Dalo by se i dle osobního čísla, pokud je uloženo např. v atributu EmployeeNumber či EmployeeID, ale tato možnost není implementována) | |||
# Množina přenášených údajů - u každé firmy se většinou liší, tu musíte podrobně specifikovat (údaj v ks -> název atributu v AD). Např. pokud se má do některého atributu přenášet kmenové středisko, tak uvést, zda to má být číslo střediska nebo název střediska. | |||
# Mají být účty vytvářeny, pokud ano: | |||
# umístění uživ. účtů v AD - pokud nejsou všichni v jednom kontejneru, tak musí být zanoření odvoditelné z údajů v KS Mzdy, např. doména/Departments/Název kmenového střediska/..... | |||
# jaký tvar má mít samAccountName, CN a displayName, | |||
# zda má program nově vytvářenému účtu zadat výchozí jednotné heslo, které si uživatel bude muset po 1. přihlášení změnit, nebo zda bude muset toto heslo zadávat obsluha spouštějící synchronizaci, | |||
# zda se má novému účtu vytvořit domovský adresář, Exchange mail schránka (to si nejsem jist ,zda umíme), | |||
# zda se má účet přiřadit do nějaké AD-Group. | |||
# Mají být účty rušeny, pokud ano, má být účet smazán nebo má být pouze zakázán | |||
# Má se plnit atribut Manager (nadřízený) a dle čeho (dle systemizace prac. míst) | |||
Popis modulu upraveného pro konkrétního zákazníka | |||
V dialogu pro přihlášení k AD je nutné zadat správně údaje: doména, uživatel a heslo, | |||
Jako název serveru/domény uveďte [%COMPUTERNAME%\]%USERDNSDOMAIN% podle hodnot zjištěných na na počítači, kde je spuštěn server AD. Zadávat název serveru není nutné. | |||
příklad: | |||
doména: domena.cz | |||
uživatel: Administrátor | |||
heslo: xxx | |||
Kontejner s uživateli: Users | |||
Po připojení se v záložce "Data pro AD" načtou do seznamu údaje zaměstnanců pro synchronizaci. | |||
Modul byl upraven dle zadání, tj. : | |||
samAccountName je ve tvaru „první písmeno křestního jména + příjmení | |||
userPrincipalName – shodný s mail | |||
givenName – křestní jméno | |||
sn – příjmení | |||
displayName – ve tvaru „příjmení jméno“ (bez uvozovek, tedy sn givenName) | |||
CN - „Křestní Příjmení“ | |||
mail – ve tvaru „první písmeno křestního jména + příjmení @domena.cz“ např. pnovy@domena.cz | |||
departmentNumber – číslo organizační jednotky - kmen_str | |||
employeeNumber – osobní číslo zaměstnance | |||
company – „Podnik, s.r.o.“ | |||
Před prvním spuštěním synchronizace zkontrolujte především, zda mají všichni zaměstnanci zadáno správné CN, UPN a OU (zařazení do organizační struktury), pokud jsou uživatelé v kontejneru Users je sloupec Organization Unit prázdný. Přenos dat spustíte zvolením přepínače "Přenést změněné údaje do AD" a klepnutím na tlačítko Start, přenos lze zastavit tlačítkem Stop. Pokud zatrhnete volbu „jen označené“ budou se přenášet pouze zaměstnanci z označených řádků. V případě, že dojde při přenosu údajů zaměstnance k chybám, je příslušný řádek označen červeně a popis chyby je zobrazen v posledním sloupci. Pokud chcete pouze porovnat údaje vyberte přepínač „pouze porovnat“ a stiskněte na tlačítko Start. Pokud se alespoň 1 údaj liší je řádek označen červeně a v posledním sloupci jsou uvedeny údaje, které se liší. | |||
Automatické spuštění synchronizace přes příkazovou řádku: | |||
Pro automatickou synchronizaci je třeba zadat (kromě parametrů pro připojení k databázi) parametr /ADSYNC | |||
Pokud nejsou v databázi uloženy údaje pro přihlášení k Active directory, lze jej zadat dalšími parametry: | |||
ADDOMAIN – doména | |||
ADUSER – uživatel | |||
ADPASS – heslo | |||
ADTOPOU – kontejner s uživateli | |||
Pro vytváření nových účtů v AD, musí být zadán následující parametr | |||
ADNEWUSERPASS – heslo pro nově vytvořeného uživatele | |||
příklad: | |||
main.exe parametry pro připojení k db (viz. příručka) /ADSYNC /ADDOMAIN domena.cz /ADUSER administrator /ADPASS heslo /ADTOPOU Users /ADNEWUSERPASS Abc123456 |
Verze z 18. 10. 2012, 13:00
- Administrace
- Správa databáze
- Zálohování databáze
- Vytvoření databáze loňského roku
- Export databáze
- Úprava databáze
- Hromadná úprava databází
- Optimalizace databáze
- Zkreslení databáze
- Příprava prázdné databáze
- Komparace databáze
- Možnosti správy databáze z aplikace
- Kontrola referenční integrity
- Test vícenásobného přihlášení
- Sdílení tabulek z externích databází
- Seznam databázi
- Přepínání mezi databázemi
- Sloučení databází
- Správa systému
- Nastavení vlastností aplikace
- Spouštění aplikace
- Spouštění aplikace - parametricky
- Informace ve stavové liště (statusbar)
- Registrace správce aplikace
- Dozor
- Uživatelé aplikace
- Výhradní přístup do aplikace
- Zamykání agend
- Přístupy k objektům aplikace
- Práva uživatele na střediska a osobní čísla
- Parametry aplikace
- Základní parametry
- Rozšiřující parametry
- Jednorázové funkce
- Informace o aplikaci
- Archiv změn dat a spuštěných výpočtů
- Spuštěné výpočty
- Změny dat
- Protokoly generované při běhu aplikace
- Zasílání chybových hlášení
- Zpětný přehled ukončení aplikace systémem
- SQL prompt
- Audit činností a přehled přihlášení uživatelů
- Přenosy dat (import do a export ze systému)
- Informace o stanici a srovnání souborů na stanicích
- Informace o nastavení národního prostředí
- Diagnostika
- Web Server
- Náhradní přihlášení uživatelů
- Přiřazování práv uživatelům z Active Directory
- Přílohy
Přenos databáze z databázové platformy Informix na Microsoft SQL
Při přenosu databáze postupujte podle následujících kroků:
- Na straně Informix serveru proveďte dbexport databáze. Před spuštěním dbexportu je nutné nastavit následující hodnoty:CLIENT_LOCALE=cs_cz.CP1250DBMONEY=.DBDATE=Y4MD-
- Nainstalujte (případně jen nakonfigurujte) aplikaci KS Mzdy a Personalistika tak, aby komunikovala s databázovým serverem Microsoft SQL (blíže viz kapitola 2 – [#_Instalace_aplikace Instalace aplikace]).
- Vytvořte na Microsoft SQL serveru novou databázi. Do collation name zadejte CZECH_CS_AI, ostatní parametry nastavte podle vlastní potřeby. Vytvořte login pro uživatele, který bude databázi načítat a nastavte pro něj všechna práva mimo následujících: db_owner, db_denydatareader, db_denydatawriter.
- Spusťte aplikaci KS Mzdy a Personalistika s následujícími parametry: /NEWDB /IMPORT soubor [/NOBLOB]soubor – název SQL souboru vytvořeného Informix dbexportem. Předpokládá se, že všechny UNL soubory jsou ve stejném adresáři jako soubor SQL./NOBLOB – v případě problémů s načítáním tabulek s fotografiemi nebo doklady použijte tento parametr. Tabulky s BLOB daty bude následně nutné převést ručně.Upozornění: Před stisknutím tlačítka Přihlásit ověřte, jestli máte v nastavení přesměrováno přihlášení do nově vytvořené databáze! V případě přihlášení do již existující databáze dojde k úplnému přepsání dat.
- Načítání dat proběhne plně automaticky, po jeho dokončení budete vyzvání k novému spuštění aplikace.
- Ověřte správnost načtených dat v nové databázi.
Export dat do PDF formátu(Adobe Acrobat)
Pro správný export dat do PDF formátu musí být na klientské stanici nainstalován program BULLZIP_PDFPRINTER_4_0_0_568.EXE. Tento soubor je již v současné době součástí instalačního CD aplikace Map/Pis
Následně se dá sestava v tiskovém manažeru uložit (exportovat) - jako soubor formátu .pdf.
Zmenšení transakčního logu(soubor LDF) na MS SQL Serveru
Pro pohodlnější práci je návod uveden pro SQL Server Enterprise Manager.
1. Proveďte plnou zálohu databáze (volba Backup – Database – complete)
2. Proveďte plnou zálohu transakčního logu (volba Backup – Transaction log)
3. Proveďte vyprázdnění transakčního logu (volba Shrink database – Files – Truncate free space from the end of file)
Synchronizace údajů mezi Active Directory a aplikací KS Mzdy
Systém pro synchronizace údajů mezi Active Directory a aplikace KS Mzdy slouží pro přenos osobních údajů zaměstnanců z KS Mzdy do AD, dle přání zákazníka i přenos určité skupiny údajů opačným směrem (telefon, email), kromě synchronizace údajů umí účty vytvářet i zakazovat.
Tento modul je přístupný přes menu Systém / správa uživatelů/ Synchronizace údajů s Active Directory.
Modul je vždy upravován pro konkrétního zákazníka, neboť struktura organizace v AD i synchronizované údaje jsou většinou různé.
Co by jste měli uvést v zadání pro nás:
- Dle čeho má být zaměstnanec hledán v AD, standardně je to dle loginu – záložka Osobní údaje – položka „Login“, v AD samAccountName. (Dalo by se i dle osobního čísla, pokud je uloženo např. v atributu EmployeeNumber či EmployeeID, ale tato možnost není implementována)
- Množina přenášených údajů - u každé firmy se většinou liší, tu musíte podrobně specifikovat (údaj v ks -> název atributu v AD). Např. pokud se má do některého atributu přenášet kmenové středisko, tak uvést, zda to má být číslo střediska nebo název střediska.
- Mají být účty vytvářeny, pokud ano:
- umístění uživ. účtů v AD - pokud nejsou všichni v jednom kontejneru, tak musí být zanoření odvoditelné z údajů v KS Mzdy, např. doména/Departments/Název kmenového střediska/.....
- jaký tvar má mít samAccountName, CN a displayName,
- zda má program nově vytvářenému účtu zadat výchozí jednotné heslo, které si uživatel bude muset po 1. přihlášení změnit, nebo zda bude muset toto heslo zadávat obsluha spouštějící synchronizaci,
- zda se má novému účtu vytvořit domovský adresář, Exchange mail schránka (to si nejsem jist ,zda umíme),
- zda se má účet přiřadit do nějaké AD-Group.
- Mají být účty rušeny, pokud ano, má být účet smazán nebo má být pouze zakázán
- Má se plnit atribut Manager (nadřízený) a dle čeho (dle systemizace prac. míst)
Popis modulu upraveného pro konkrétního zákazníka
V dialogu pro přihlášení k AD je nutné zadat správně údaje: doména, uživatel a heslo, Jako název serveru/domény uveďte [%COMPUTERNAME%\]%USERDNSDOMAIN% podle hodnot zjištěných na na počítači, kde je spuštěn server AD. Zadávat název serveru není nutné. příklad: doména: domena.cz uživatel: Administrátor heslo: xxx Kontejner s uživateli: Users
Po připojení se v záložce "Data pro AD" načtou do seznamu údaje zaměstnanců pro synchronizaci. Modul byl upraven dle zadání, tj. : samAccountName je ve tvaru „první písmeno křestního jména + příjmení
userPrincipalName – shodný s mail
givenName – křestní jméno
sn – příjmení
displayName – ve tvaru „příjmení jméno“ (bez uvozovek, tedy sn givenName)
CN - „Křestní Příjmení“ mail – ve tvaru „první písmeno křestního jména + příjmení @domena.cz“ např. pnovy@domena.cz
departmentNumber – číslo organizační jednotky - kmen_str
employeeNumber – osobní číslo zaměstnance company – „Podnik, s.r.o.“
Před prvním spuštěním synchronizace zkontrolujte především, zda mají všichni zaměstnanci zadáno správné CN, UPN a OU (zařazení do organizační struktury), pokud jsou uživatelé v kontejneru Users je sloupec Organization Unit prázdný. Přenos dat spustíte zvolením přepínače "Přenést změněné údaje do AD" a klepnutím na tlačítko Start, přenos lze zastavit tlačítkem Stop. Pokud zatrhnete volbu „jen označené“ budou se přenášet pouze zaměstnanci z označených řádků. V případě, že dojde při přenosu údajů zaměstnance k chybám, je příslušný řádek označen červeně a popis chyby je zobrazen v posledním sloupci. Pokud chcete pouze porovnat údaje vyberte přepínač „pouze porovnat“ a stiskněte na tlačítko Start. Pokud se alespoň 1 údaj liší je řádek označen červeně a v posledním sloupci jsou uvedeny údaje, které se liší.
Automatické spuštění synchronizace přes příkazovou řádku:
Pro automatickou synchronizaci je třeba zadat (kromě parametrů pro připojení k databázi) parametr /ADSYNC
Pokud nejsou v databázi uloženy údaje pro přihlášení k Active directory, lze jej zadat dalšími parametry: ADDOMAIN – doména ADUSER – uživatel ADPASS – heslo ADTOPOU – kontejner s uživateli Pro vytváření nových účtů v AD, musí být zadán následující parametr ADNEWUSERPASS – heslo pro nově vytvořeného uživatele
příklad: main.exe parametry pro připojení k db (viz. příručka) /ADSYNC /ADDOMAIN domena.cz /ADUSER administrator /ADPASS heslo /ADTOPOU Users /ADNEWUSERPASS Abc123456