2011-02-08 2 views
1

현재 AD 스키마 스냅인을 사용하여 수동으로 AD 스키마를 확장 할 수 있습니다. LDAP 프로토콜을 통해 가능합니까?LDAP 프로토콜을 통해 Active Directory의 스키마를 확장하는 방법은 무엇입니까?

+0

분명히 할 수 있습니다. 기본적으로 긴밀한 보안 통제가있는 정책입니다. 올바른 사용 권한을 http://msdn.microsoft.com/de-de/library/cc773309(v=ws.10).aspx에 부여하면 여전히 업데이트 할 수 있습니다. 다음을 참조하십시오. * 스키마 디렉토리 파티션의 기본 보안 설정 * –

답변

1

저는 많은 스키마 확장을 수행했습니다. 내가 다른 대안을 찾기 전에, LDAP를 통해 그 일을 고려하지 않을 것이다 : 나는 건너 한 가장 일반적인 방법은 코드에서

  • 있는 LDIFDE 명령 줄
  • (Microsoft .Net하는 일부 스키마 관리 물건이 있습니다) 수단.

저는 항상 후자를 사용했습니다. 하나의 유용한 비트는 현재 스키마 (또는 그 일부)를 내보내서 어떻게 수행되는지 볼 수 있다는 것입니다. 또한 테스트 포리스트에서 변경 사항 만 내보내고 라이브 포리스트로 가져올 수 있습니다.

달걀을 빨아 먹으라고 가르치고 있지만 용서해주십시오. 시작하기 전에 스냅 샷을 생성 할 수있는 가상 컴퓨터에서 모든 개발 작업을 수행하는 것이 좋습니다. 스키마에서 실수를 실행 취소 할 수는 없습니다. 스냅 샷 VM을 사용하여 변경 사항을 개발하는 것은 테스트 시스템을 구축하고, 스냅 샷을 만들고, 스키마를 변경하고, LDIFDE를 사용하여 내보내고, 스냅 샷으로 되돌리고, LDIFDE를 가져 와서 예상대로 작동하는지 확인하는 것입니다. 때까지 반복하십시오.

관련 문제