【问题标题】:SQL Linked Server Query for AD Returns Msg 7321AD 的 SQL 链接服务器查询返回消息 7321
【发布时间】:2014-04-07 18:23:50
【问题描述】:

所以我有一个 SQL 查询,它可以毫无问题地从我们的 Active Directory 中提取数据(为了发布目的而进行了精简):

SELECT TOP 901 * 
FROM OpenQuery(ADSI, 'SELECT title, displayName, sAMAccountName, givenName, sn 
               FROM ''LDAP://DC=[STUFF],DC=[MOAR STUFF],DC=com'' 
               where objectCategory = ''Person'' AND objectClass = ''User''')

这会按预期提取记录。我需要从我们信任的其他域中提取记录,所以我应该只需要更改 LDAP 字符串。但这样做只会返回一个通用的

“准备查询时发生错误...针对链接服务器“ADSI”的 OLE DB 提供程序“ADSDSOObject”执行**”(消息 7321,级别 16,状态 2)。

我说通用,因为我可以在该 SELECT 语句中输入几乎任何内容(把它搞砸),我会得到同样的信息。

我尝试过在字符串中使用和不使用 FQDN。我已确认与链接服务器一起使用的登录名具有读取权限。有什么想法吗?

提前致谢!

-卡尔

【问题讨论】:

    标签: sql sql-server active-directory adsi


    【解决方案1】:

    因此,这个“跨森林 SQL 查询”似乎不能很好地处理外部帐户 - 即使该帐户被授予域管理员权限。解决方案是获取受信任域上的本地帐户。使用链接服务器的本地帐户就可以了。就我而言,我为每个域使用单独的链接服务器。我认为会有更优雅的解决方案,但我还没有想到。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-08-04
      • 1970-01-01
      • 1970-01-01
      • 2011-01-11
      • 2011-05-04
      • 2021-08-11
      • 2020-03-24
      • 2016-10-27
      相关资源
      最近更新 更多