【发布时间】:2013-10-09 16:44:28
【问题描述】:
我正在编写一个应用程序来管理 AD 权限组。 但是,AD 中没有一些需要的字段,例如“主要所有者”、“次要所有者”、“审核日期”和历史日志。 我计划有一个单独的 SQL Server 数据库来保存这些数据并使用组的系统 ID 来加入数据。
我的问题是:我可以让 SQL Server 数据库在 AD 发生变化时与 AD 中的内容同步吗?也许存在一些听力工具? LDAP可以用来解决这个问题吗?
如果数据库每晚更新可能会出现的一个问题是,如果在 AD 中创建了一个新组,则需要为其分配主要和次要所有者,但是 新组的 SID 不会立即出现在 SQL Server 数据库中。
【问题讨论】:
标签: sql-server active-directory synchronization ldap active-directory-group