Добрый день.
Хочу уточнить, как обстоит дело с получением прав пользователя от LDAP?
Суть вот в чём: в настоящее время наши компьютеры по любому чиху со стороны пользователя обращаются к ldap базе на сервере, так сказать "уточняют", а может ли этот пользователь совершить это действие. В результате, если сеть отвалилась, то компьютер ничего не может поделать, и если ты не локальный пользователь, а из ldap, то ничего ты не сделаешь. Даже файлик не сохранишь, и сетевое подключение не перезапустишь. А сеть иногда отваливается, по разным причинам.
Вот я и озадачился: а можно ли как-то распределить БД по компьютерам, чтобы они получали всю информацию о пользователях и далее оперировали ей локально? Получение изменений это уже отдельный вопрос, уверен, их можно получать по запросу/по таймингу, если удастся провернуть предыдущий пункт.