Путь LDAP Active Directory - PullRequest
       19

Путь LDAP Active Directory

8 голосов
/ 18 ноября 2009

Я пытаюсь добавить пользователя в Active Directory через веб-службу MPS. Я долго пытался найти правильный LDAP-URL для использования, чтобы сказать ему, чтобы добавить нового пользователя в группу Users. Я пробовал такие вещи, как:

LDAP://XXXX.YYY/OU=Users,DC=XXXX,DC=YYY
LDAP://XXXX.YYY/CN=Users,DC=XXXX,DC=YYY
LDAP://XXXX.YYY/DN=Users,DC=XXXX,DC=YYY

Кажется, что "самое дальнее", которое я получил, это ошибка, которая говорит о том, что я дал ему недопустимого Клиента.

У меня действительно нет большого опыта работы с LDAP (почти нет), поэтому даже просто хорошее руководство по LDAP и Active Directory было бы чрезвычайно полезно (даже это ускользает от меня сейчас). Спасибо!

С тех пор я искал фактическое различающееся имя в редакторе ADSI, которое было LDAP: //XXXX.YYY/CN=Users,DC=XXXX,DC=YYY, но все еще не повезло.

Ответы [ 4 ]

8 голосов
/ 30 января 2014

В вашей строке LDAP есть ошибка. Давайте посмотрим: пользователь с именем учетной записи User1 в организационной единице Office1, где contoso.com является доменом.

Объект:

contoso.com/Users/Office1/User1

Путь LDAP:

LDAP://CN=User1,OU=Office1,OU=Users,DC=contoso,DC=com

Обратите внимание, что в самом пути нет косой черты

  • CN = Общее имя
  • OU = организационная единица
  • DC = компонент домена
3 голосов
/ 27 декабря 2016

, если ваш домен xxxx.yyyy.zzzz и вы ищете всех пользователей; Ваш путь:
LDAP: // CN = Users, DC = хххх, DC = гггг, DC = ZZZZ
означает, что каждая точка в домене заменяется на dc =

1 голос
/ 18 ноября 2009

Более конкретно, контейнером пользователей по умолчанию (не группой) в установке Active Directory по умолчанию будет CN = Users, dc = domain, dc = com

Вам не ясно, возникают ли у вас проблемы с добавлением пользователя в группу или если у вас возникают проблемы при создании пользователя в определенном месте.

...