Как я могу настроить Microsoft ADAM, чтобы быть похожим на Active Directory? - PullRequest
6 голосов
/ 05 октября 2008

Я хочу поместить пользователей в экземпляр ADAM, чтобы ADAM выглядел аналогично типичному реальному серверу Active Directory.

Я разрабатываю приложение, которое интегрируется с LDAP. Я тестировал с OpenLDAP и его core.schema. Теперь я хотел бы протестировать с Active Directory, но ближе всего я могу получить это с помощью моего оборудования, протестировав с Microsoft ADAM.

Я не знаю точно, как начать с ADAM. Нулевой опыт работы с ним и Active Directory. Я предполагаю, что мне нужно импортировать MS-AdamSchemaW2K3.LDF, потому что я вижу там "sAMAccountName" и думаю, что я хочу, чтобы это было похоже на Active Directory?


Добавлено после прочтения пары ответов ...

Ответы пока недостаточно конкретны для того, что я ищу. Я заставил ADAM работать, и мое приложение может общаться с ним, но я хочу, чтобы ADAM работал так, как если бы это было обычным (если есть), установка Active Directory, та же схема, аутентификация, хотя Я просто использую ADAM в сети рабочей группы, в Windows XP.

Ответы [ 4 ]

2 голосов
/ 05 февраля 2009

ADAM на самом деле не является полной заменой Active Directory. Например, ADAM не понимает различные типы групп и по умолчанию не включает RootDSE. Вы можете протестировать ADAM, но можете столкнуться с небольшими различиями в структуре запросов.

Если вы разрабатываете приложение, которое будет зависеть от Active Directory, то вам действительно следует создавать приложение на основе Active Directory. Мне удалось получить несколько отлично работающих контроллеров домена в Virtual PC (бесплатно) с использованием только 300 МБ памяти и бесплатной ознакомительной версии Windows Server .

Если, однако, вы создаете приложение, которому просто нужен каталог LDAP и который не будет использовать Active Directory, ADAM может сработать просто отлично. Упомянутый вами файл расширения схемы (MS-AdamSchemaW2K3.LDF) будет работать нормально, но вы захотите настроить RootDSE для более простых связей.

Наконец, Microsoft AD / AM не очень удобен для администратора, особенно в плане устранения неполадок. В итоге я написал приложение , которое поможет устранить проблемы AD / AM, которые могут оказаться полезными.

0 голосов
/ 22 апреля 2009

Наилучшим подходом будет установка сервера Windows 2003 с Active Directory, загруженной в качестве контроллера домена. Вы не можете на 100% дублировать характеристики AD, используя только ADAM.

0 голосов
/ 05 октября 2008

Я не уверен, что вы имеете в виду, когда не можете использовать свое оборудование для запуска экземпляра Active Directory вместо того, чтобы работать с ADAM Я запускал тестовые серверы AD на виртуальных машинах с 256 МБ ОЗУ. Мне кажется, что ADAM никогда не будет адекватным тестом в зависимости от того, что вы делаете.

Я бы потратил время на то, чтобы вместо этого запустить и правильно запустить AD.

0 голосов
/ 05 октября 2008

Мне известно только об импорте файла MS-Users. Я вижу, что это пошаговое руководство

http://www.microsoft.com/downloads/details.aspx?FamilyID=5163b97a-7df3-4b41-954e-0f7c04893e83&DisplayLang=en

...