【问题标题】:Import ActiveDirectory LDIF into OpenDJ/OpenDS?将 ActiveDirectory LDIF 导入 OpenDJ/OpenDS?
【发布时间】:2016-11-07 02:03:44
【问题描述】:

我需要测试 LDAP 同步服务。

出于这个原因,我在我的开发人员机器上安装了 OpenDJ(以前称为 OpenDS)LDAP 服务器(ApacheDS 需要管理员权限才能启动/停止服务 - 我没有它们,我也没有得到它们)。

OpenDS 允许我使用 2000 个示例条目填充 LDAP。
不幸的是,它们不太符合 AD:

我需要一个 ActiveDirectory 属性结构:

我使用来自here 的 LDIF 生成器来生成 ActiveDirectory 条目。
然后我尝试使用 Apache Directory Studio 导入它们:

但在导入时,我收到此错误:[LDAP: error code 65 - Entry cn=Trang Eastus,ou=Product Testing,dc=example,dc=com 违反 Directory Server 架构配置,因为它包含属性 任何对象类都不允许的 sAMAccountName 在该条目中定义]

如何使用 Apache Directory Studio 导入 ActiveDirectory 架构?
或者更笼统地问,我怎样才能尽快把这些条目放在那里?

【问题讨论】:

    标签: active-directory ldap opendj ldif opends


    【解决方案1】:

    Active Directory 属性类型不是标准的,因此它们没有捆绑在 OpenDJ 中。

    因此,您首先需要修改 OpenDJ 的架构以允许添加 Active Directory 属性。 我怀疑您在使用其他 LDAP 服务器(如 OpenLDAP)时也会遇到同样的问题。

    【讨论】:

    • 对不起,我错过了最后一点。
    • 我不知道 AD 的架构,所以我无法帮助您解决这个问题。
    【解决方案2】:

    我不认为 Active Directory 以符合 LDAP 的方式公开其架构。大多数用户在 AD 和其他 LDAP 服务器(例如 OpenDJ)之间同步数据时所做的是将 AD 属性和对象类映射到 LDAP 属性和对象类。

    也就是说,您应该能够根据其架构的 Microsoft 文档重建“用户”LDAP 对象类。我找到的最佳来源是这张表:http://www.kouti.com/tables/userattributes.htm。我认为没有人沿着这条路线和努力。

    请注意,在 LDAP 世界中,人员对象类的层次结构是人员、组织人员、inetOrgPerson。在 MS AD 世界中,objectclass 用户位于中间:person、organizationalPerson、user、inetOrgPerson。

    【讨论】:

    • 您的意思是在导入数据之前更改 LDIF 文件。好吧,实际上我知道我可以做到,但我需要为用户 + 组移植 AD 示例条目。目的是有一个目录,我可以在其中添加、删除、更改组以进行测试。我还需要导入所有组和用户以查看它是否有效。我不能在生产域控制器上这样做——那将是灾难性的......所以为了测试我的软件,属性需要被称为相同的,并且类名需要被称为相同的......其他一切是可以商量的,只是不是类和属性名...
    • 基本上我只需要一个可以修改的生产活动目录(用户+组,没有密码)的本地副本,这样我就可以测试我的软件了。我也没有管理员权限,我也没有。我也无法直接访问 AD 服务器。我可以从 OU、用户、组等创建 LDIF,但是当我无法导入它们(用户)时,这没有什么价值。不幸的是,samaccountname 是 Windows 用户名。 AD 包含 50,000 个用户,我需要在持续将该客户 AD 与我们软件的数据库同步以及测试 edgeCases 方面进行性能测试。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-12-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多