คำถามติดแท็ก schema


2
วิธีโอนย้าย LDAP (ฐานข้อมูลสคีมาการกำหนดค่า) ไปยังเครื่องอื่น
ฉันใช้ openldap 2.4.40 และฉันจำเป็นต้องย้ายฐานข้อมูล ldap ที่มีอยู่การกำหนดค่าและสคีมา (โดยทั่วไปทุกอย่างเกี่ยวกับเซิร์ฟเวอร์ ldap) ไปยังเครื่องใหม่ ปัญหาคือฉันใช้การกำหนดค่า cn = config ไม่ใช่ไฟล์ slapd.conf เก่าอีกต่อไป เอกสารที่จัดทำโดย openldap และเว็บไซต์บุคคลที่สามอื่น ๆ จะช่วยในการโยกย้ายเซิร์ฟเวอร์ LDAP slapd.conf ไม่ใช่เซิร์ฟเวอร์ LDAP ที่มีไฟล์การกำหนดค่า cn = config ที่ใหม่กว่า และฉันยังมี schema ใหม่ (จากประเภทและ objectclass) มีวิธีการโยกย้ายเหล่านี้ไปยังเครื่องใหม่ได้อย่างง่ายดายที่สุด? ฉันต้องการวิธีอื่นนอกเหนือจากการกำหนดค่าใหม่และเพิ่มสคีมาของฉันด้วยตนเองทีละเครื่องในเครื่องใหม่ สิ่งนี้จะทำโดยมีเจตนาที่จะปิดเครื่องเก่าน่าจะเป็นไปได้ TL; DR มีวิธีใดที่จะย้ายฐานข้อมูล LDAP, schema, การกำหนดค่าจากเซิร์ฟเวอร์ LDAP 1 ไปยังเซิร์ฟเวอร์ LDAP ใหม่โดยสะดวกโดยมีเจตนาที่จะปิดเครื่องเก่า ขอขอบคุณ. …

1
DNS ที่รวม Active Directory จะเก็บข้อมูลของที่ใด
สิ่งนี้ได้ดักฟังฉันมาระยะหนึ่งแล้ว เราทุกคนรู้ว่า Active Directory เป็นฐานข้อมูล LDAP นอกจากนี้เรายังทราบว่าบริการ Windows DNS เมื่อทำงานบนตัวควบคุมโดเมนสามารถจัดเก็บข้อมูลไว้ในโฆษณาแทนไฟล์โซนข้อความธรรมดาดังนั้นจึงได้ประโยชน์จากการจำลองแบบอัตโนมัติของ AD และกำจัดความต้องการเซิร์ฟเวอร์ DNS หลัก / รอง คำถาม: ที่และวิธีการที่จะได้รับข้อมูลที่ถูกจัดเก็บจริง DNS ใน Active Directory? พวกเขาสามารถเข้าถึงได้โดยใช้เครื่องมือ LDAP เช่น ADSIEdit หรือไม่ รายการ DNS ใด ๆ เป็นวัตถุ LDAP จริงหรือไม่ คุณลักษณะในวัตถุหรือไม่? มีอะไรแตกต่างกันอย่างสิ้นเชิง?

3
Windows Active Directory Schema ปลอดภัยแค่ไหน
ฉันกำลังพยายามทำความเข้าใจเกี่ยวกับวิธีที่ Active Directory จัดการกับการปรับปรุง Schema โดยเฉพาะความปลอดภัยของกระบวนการจริง ๆ นั้นได้รับการกำหนดว่าโฆษณาที่สำคัญคืออะไรและกำหนดช่วงของสถานการณ์ที่จำเป็นต้องมีการอัปเดต Exchange 2007, OCS, SCOM ทั้งหมดต้องการการเปลี่ยนแปลงแบบแผนไม่ใช่แค่สิ่งที่เกิดขึ้นเมื่อคุณกำลังพิจารณาการเปลี่ยนแปลงครั้งใหญ่จาก (พูด) Windows 2003 เป็นโครงสร้างพื้นฐาน Windows 2008 สิ่งที่ฉันกำลังมองหาคือคำแนะนำเกี่ยวกับแผนการแบ็กเอนด์ที่ดีที่สุดสำหรับการเปลี่ยนแปลงสคีมาในกรณีที่มันผิดพลาดจริง เป็นที่ยอมรับหรือไม่ที่จะใช้ DC ออฟไลน์หนึ่งตัวในระหว่างการอัปเดตและใช้เพื่อย้อนกลับสภาพแวดล้อมทั้งหมดหากการปรับปรุงสคีมาล้มเหลว มีปัญหาใด ๆ กับการเปิด DC อีกครั้งที่ออฟไลน์ระหว่างการอัพเดตสกีมาหรือไม่

3
ฉันจะเก็บข้อมูลที่สำคัญภายใน Active Directory ได้ที่ไหน
ฉันกำลังจัดเก็บคีย์ส่วนตัว (แฮ) ในแอตทริบิวต์ OctetString ใด ๆ ภายใน Active Directory คำถามของฉันคือคุณลักษณะใดที่ปลอดภัยเป็นค่าเริ่มต้นและเหมาะสมที่จะเก็บข้อมูลส่วนตัวไว้ที่นั่น ค่านี้ควรพิจารณาคล้ายกับรหัสผ่านซึ่งแม้แต่ผู้ดูแลระบบก็ไม่ควรเข้าถึง (ถ้าเป็นไปได้) เช่นเดียวกับรหัสผ่านโฆษณาปัจจุบัน นี่คือจุดเริ่มต้นของรายการแอตทริบิวต์ที่เปิดใช้งานโดยค่าเริ่มต้นในโดเมน Windows 2008R2 + Exchange 2010 ปรับปรุง: มีใครรู้บ้างเกี่ยวกับแอตทริบิวต์สตริงของอ็อตเต็ทต์ที่ไม่เปิดเผยการอนุญาต "อ่าน" แก่ผู้ใช้ทั้งหมดในโดเมนโดยค่าเริ่มต้น ฉันไม่ต้องการจัดเก็บแฮชของฉันต่อสาธารณะและอนุญาตให้บางคนสร้างตารางสายรุ้งตามแฮช

1
แอตทริบิวต์ที่กำหนดเองของโฆษณาของสตริงประเภทตัวเลขขัดข้อง MMC เมื่อมีการอัปเดต
ฉันใช้ windows server 2008 ฉันมีโดเมนที่มีหนึ่งโดเมนคอนโทรลเลอร์ (นี่คือสภาพแวดล้อมแบบ dev) ฉันแก้ไข AD schema และสร้างแอตทริบิวต์ที่กำหนดเองชื่อ TestAttribute2 (ชื่อ LDAP คือ testAttribute2) ด้วยไวยากรณ์ของสตริงตัวเลขค่าเดียวโดยไม่มีค่าต่ำสุดหรือสูงสุด OID ของแอตทริบิวต์คือ 1.3.6.1.4.1.39668.21769.1.1.1 ฉันยังสร้างแอตทริบิวต์การทดสอบอื่นด้วย OID ที่ออกโดย Microsoft ที่ 1.2.840.113556.1.8000.2554.37861.10620.51629.17372.38569.15288078.14709744.1.2 แอ็ตทริบิวต์นี้ไม่ได้ทำดัชนีใช้งานไม่ได้ถูกจำลองแบบไปยัง GC ไม่ถูกคัดลอกเมื่อทำซ้ำและไม่ได้ทำดัชนีสำหรับการค้นหาแบบคอนเทนเนอร์ ฉันเพิ่มคุณสมบัตินี้ไปยังคลาสบุคคลแล้ว เมื่อใดก็ตามที่ฉันพยายามตั้งค่าแอตทริบิวต์แบบกำหนดเองเหล่านั้นโดยใช้ฟังก์ชันตัวแก้ไขแอตทริบิวต์ของผู้ใช้ AD และคอมพิวเตอร์ MMC หรือแก้ไข ADSI, MMC ขัดข้องและแอตทริบิวต์ยังคงไม่ได้ตั้งค่า อย่างไรก็ตามแอตทริบิวต์ที่กำหนดเองอื่น ๆ ที่มี OID ที่คล้ายกัน แต่มีไวยากรณ์อื่น ๆ (สตริง CI และสตริง Unicode) สามารถตั้งค่าได้โดยไม่มีข้อผิดพลาด …

3
สคีมาเริ่มต้นของ SQL Server 2008 ไม่ได้รับการเคารพหรือไม่
เราเพิ่งคัดลอกฐานข้อมูล SQL 2008 ไปยังเซิร์ฟเวอร์อื่นเพื่อจุดประสงค์ในการทดสอบ ผู้ใช้ทั่วไปที่เข้าสู่ระบบใช้วัตถุบางอย่างในสคีมาที่แน่นอน สมมติว่ามันเป็นผู้ใช้และสคีfoobar fooสกีมาเริ่มต้นของbarทั้งอินสแตนซ์และระดับฐานข้อมูล อย่างไรก็ตามเมื่อfooเข้าสู่ระบบจะไม่พบวัตถุใด ๆ ในbarสคีมาโดยไม่ต้องใช้ชื่อที่ผ่านการรับรองโดยสมบูรณ์ ทำไมสคีมาเริ่มต้นถึงใช้งานไม่ได้ที่นี่?
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.