【问题标题】:Unable to modifiy Active Directory from Test/Production servers无法从测试/生产服务器修改 Active Directory
【发布时间】:2009-03-19 03:17:50
【问题描述】:

好的,因为我在这个问题上持保留态度,也许有人已经看到了这些症状并且可以提供一些明智的建议。 (注意:我只了解了足够的 Active Directory 信息来构建此功能,并且我只有对 Active Directory 的读取权限。)

我更新了公司内网,允许自动输入/修改员工电话/地址信息;它使用 Web 服务连接到公司的 Active Directory,因此我可以从主应用程序中的多个位置调用它。

AD 在同一个林中有两个域(A 和 B)。每个域都有一个“ADS 更新用户”组和一个“ADSupdate”帐户(属于“ADS 更新用户”)。

问题:本地开发服务器、测试服务器和生产服务器的域 A 中的条目更新正常。域 B 中的条目仅在从本地开发服务器运行时更​​新。当您在测试或生产上运行相同的代码(多次验证)时,您会收到(一般访问被拒绝错误)。

域名存储在员工记录中,因此为所有员工调用完全相同的代码。

所有本地开发服务器、测试和生产服务器都位于域 A 中。

这让域 B 的 Active Directory 管理员感到困惑,老实说,我很感谢本地开发服务器能够更新域 B 中的 Active Directory 条目。这证明代码至少在一个位置有效

我查看了机器权限、组和用户权限以及 IIS,我发现没有显着差异。 任何帮助将不胜感激......

【问题讨论】:

    标签: active-directory


    【解决方案1】:

    是否在任何 Web 服务应用程序上启用了集成身份验证?

    域 A 上的生产应用程序是否安装在域控制器上?

    当您从远程机器调用 Web 服务时,来自开发工作站的更新是否有效?

    【讨论】:

      【解决方案2】:

      这不是由任何代码更改引起的。生产和测试服务器已升级并运行更新版本的 IIS (6.0)。较新版本的 IIS 将无法跨 Active Directory 域工作。

      我的开发机器运行的是旧版本的 IIS (5.1)

      这解释了为什么去年一切正常,然后突然停止工作。其他领域的员工太少,以至于没有立即注意到。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2020-07-02
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多