2012-04-05 14 views

risposta

14

È possibile inserire qualsiasi del LDAP valida attributi in PropertiesToLoad - vedono un list of all Active Directory attributes here - ciò che serve è il Ldap-Display-Name per ogni attributo che ti interessa

anche:. Richard Mueller has a site with lots of good info on AD and LDAP - inclusi fogli di calcolo Excel degli attributi AD (e anche una mappatura dallo strumento Computer utente Active Directory & agli attributi effettivi di AD impostati su queste varie finestre di dialogo.

+0

Santa merda è una lunga lista. Grazie! Ecco alcuni campi che il nostro sistema sta già compilando, perché non vengono visualizzati nell'elenco che è stato collegato? "adsPath", "nome", "samAccountName", "displayName", "cn", "sn", "givenName" – ganders

+1

@ganders: come ho detto, è necessario utilizzare 'ldap-display-name' di quegli attributi - questo ** non ** il nome che vedi nell'elenco. Potresti stare meglio con il foglio Excel fornito da Richard Mueller sul suo sito (a cui mi sono collegato nella mia risposta aggiornata) - ha il "nome completo" e il "Ldap-display-name" side-by-side –

4

Active Directory come qualsiasi altra directory contiene oggetti che sono stati scritti da un Schema. Lo schema descrive ogni tipo (class) di oggetto che può essere inserito nella Directory e per ciascun tipo fornisce lo attributes (proprietà) che supporta.

Lo schema può essere esteso da un'applicazione (come Exchange per esempio), si può avere uno sguardo allo schema nel tuo annuncio registrare la MMC previsto che:

regsvr32 C:\Windows\System32\schmmgmt.dll 

Quindi è possibile caricare MMC. Programma EXE e dare un'occhiata alla classe in cui sei intested, e gli attributi che fornisce.

Schema management MMC

Per vedere tutti tutti gli oggetti che si direcory con tutti i loro attributi è possibile utilizzare il programma LDP.EXE (ritornassi da kit di supporto in modo nativo W2K3 installare sul server di W2K8 dC)

LDP program

+0

LDP .EXE è il capo –

Problemi correlati