【发布时间】:2019-01-16 19:56:18
【问题描述】:
如果我在 AD-LDS 中创建一个 userProxyfull 对象并希望包含 AD 中存在的属性,但我希望在 AD-LDS 中实际存储不同的值,这可能吗?一个例子可能是 mail 或 objectGUID。因此,当我尝试在 AD-LDS 中查找由 userProxyfull 对象表示的用户时,它会返回来自 AD 的邮件还是我在 AD-LDS 中为它创建的邮件?
【问题讨论】:
如果我在 AD-LDS 中创建一个 userProxyfull 对象并希望包含 AD 中存在的属性,但我希望在 AD-LDS 中实际存储不同的值,这可能吗?一个例子可能是 mail 或 objectGUID。因此,当我尝试在 AD-LDS 中查找由 userProxyfull 对象表示的用户时,它会返回来自 AD 的邮件还是我在 AD-LDS 中为它创建的邮件?
【问题讨论】:
userProxyFull 对象用于针对AD 执行身份验证以供外部使用,而无需直接从外部访问 AD。所有内容都存储在ADLDS 中,并将从那里检索。 ADLDS 和 AD 用户使用 ObjectSid 连接。用户必须先在AD 中创建,然后才能在ADLDS 中创建。 GUIDS 也会有所不同。
【讨论】: