marsmars
Goto Top

Active Directory soll Benutzer live von einem LDAP-Server bekommen

In der Hochschule gibt es einen zentralen LDAP Server.
An meinem Campus gibt es zur Zeit die Überlegungen ein AD einzurichten.
Es wäre schön, wenn mann jetzt nicht jeder einen neuen Account bräuchte, sondern die daten aus dem LDAP kommen könnten.

Hallo zusammen,

gibt es für das nun beschriebene eine Möglichkeit?
Ich stelle mir vor, dass ich eine Art "view", wie SQL üblich, im AD erzeugen könnte und nur bestimmte felder aus dem LDAP kommen.

Danke im Vorraus
marsmars

Content-ID: 164536

Url: https://administrator.de/contentid/164536

Ausgedruckt am: 18.11.2024 um 09:11 Uhr

dog
dog 13.04.2011 um 19:48:05 Uhr
Goto Top
Nein, du kannst entweder Forefront Identity Manager benutzen oder du musst das LDAP so anpassen, dass es eine Vertrauensstellung zwischen beiden Domänen gibt.
TOMTOM25m
TOMTOM25m 16.09.2013 um 13:59:43 Uhr
Goto Top
Hallo,
wir an der Uni haben auch als federführendes System einen LDAP Server.
vor kurzem haben wir einen Exchange Server eingeführt... dieser hat natürlich auch ein AD.

damit der LDAP-Server federführend bleibt haben wir das auf einem DC das Programm "Powershellserver" eingeführt. über ein PHP Script am LDAP und einer ssh-Verbindung vom Scriptserver zum DC (Powershellserver) werden alle relevanten Daten abgeglichen bzw. geändert oder gelöscht ! (auch das Passwort!!!!)

dies funktioniert einwandfrei!

lg TOM