0

如果我在 AD-LDS 中创建一个 userProxyfull 对象并希望包含 AD 中存在的属性,但我希望在 AD-LDS 中实际存储不同的值,这可能吗?一个例子可能是 mail 或 objectGUID。因此,当我尝试在 AD-LDS 中查找由 userProxyfull 对象表示的用户时,它会返回来自 AD 的邮件还是我在 AD-LDS 中为它创建的邮件?

4

1 回答 1

0

userProxyFull对象用于执行针对AD外部使用的身份验证,而无需直接从外部访问 AD。一切都存储在ADLDS其中,并将从那里检索。ADLDSAD用户使用连接ObjectSid。用户必须先在 中创建,AD然后才能在 中创建ADLDSGUIDS也会有所不同。

于 2019-01-18T20:38:59.593 回答