Domanda

Sto scrivendo uno strumento di sincronizzazione AD, che prende un file LDIF esportato da un annuncio A, applica alcune regole di sostituzione e salta e crea un altro file LDIF che può quindi essere applicato a un annuncio B. Durante la creazione, ho letto l'accesso su L'annuncio B, così posso ottenere lo schema per sapere quali coppie di valore attributo posso o non posso impostare e per vedere se ci sono oggetti quasi già esistenti in B che devo solo modificare, ma non creare. Fin qui tutto bene.

In questo momento, le mie regole non copiano gli oggetti (e gli altri), dal momento che non avranno ragione. Per quanto ho controllato, un SID è sempre composto da Domainsid e un ID, come un po 'di dominio-SID-513 che è il SID degli utenti del dominio di quel dominio. Quindi IDS <quindi 1024 sembrano essere riservati per l'uso interno mentre IDS> 1024 faranno parte di oggetti che sono stati creati sulla strada.

La mia domanda è ora: posso creare propri oggetti per nuove voci che voglio creare e impostarle nel file LDIF?

Qualche suggerimento su questo?

È stato utile?

Soluzione

Non ti penso Potere. Sono incuriosito dal motivo per cui vorresti.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top