2011-02-08 65 views
1

目前我只能使用AD架构管理单元手动扩展AD架构。可以通过LDAP协议来完成吗?如何通过LDAP协议扩展Active Directory的架构?

+0

显然,你可以。这是一种默认严格控制的分离。如果您拥有http://msdn.microsoft.com/de-de/library/cc773309(v=ws.10).aspx授予的正确权限,您仍然可以更新它。请参阅*架构目录分区的默认安全设置* – 2011-02-09 06:15:34

回答

1

我已经完成了相当多的模式扩展。我不认为这样做通过LDAP,看其他的替代品之前:我遇到的最常见的方法是在代码

我一直使用后者。关于它的一个有用的一点是,您可以导出当前模式(或其中的一部分)以查看它是如何完成的。您还可以轻松导出测试林中的更改,并将它们导入到实时森林中。

如果我教你吸鸡蛋,请原谅我,但我强烈建议你在虚拟机上进行所有的开发工作,在开始之前你可以进行快照 - 你不能撤销架构中的错误。使用快照虚拟机进行变更是非常好的:构建测试系统,快照,更改模式,使用LDIFDE导出,还原为快照,导入LDIFDE并确保其按预期工作。重复,直到它。