0

我正在运行一个连接到 LDAP (LDS) 的 webapp。在应用程序中,我需要在用户类上检查属性 userAccountControl 的值。

在我的安装中,我的用户类没有这样的属性,即使我在创建实例时导入了 MS-User*.ldf 文件。

所以,我需要在用户类中创建这个属性。我正在使用 ADSI Edit 连接到我的 LDS 实例,但它不提供任何工具来创建新属性。我该怎么办?

4

1 回答 1

0

这是一个两阶段的过程,无论你怎么做。首先,您需要创建 userAccountControl 属性。然后您需要将名称 userAccountControl 添加到用户类的 mayContain 属性中。

您可以使用 LDIFDE 或 ADAM Schema Manager 创建 userAccountControl 属性。ADAM Schema Manager 为您提供了一个 GUI 来完成这项工作,但选项有限。LDIFDE 是针对文本文件运行的程序。这样做的好处是您可以针对您的 AD DS 安装运行 LDIFDE 以导出 userAccountControl 属性属性 [是的,我的意思是这样键入它]。然后,您可以删除不需要的文件(例如,在架构中标记为 systemOnly 的文件),然后将修改后的文件导入您的 AD LDS 实例。如果有帮助,我可以提供更多信息。

于 2011-03-19T16:16:33.993 回答