marsmars
Goto Top

Active Directory soll Benutzer live von einem LDAP-Server bekommen

In der Hochschule gibt es einen zentralen LDAP Server.
An meinem Campus gibt es zur Zeit die Überlegungen ein AD einzurichten.
Es wäre schön, wenn mann jetzt nicht jeder einen neuen Account bräuchte, sondern die daten aus dem LDAP kommen könnten.

Hallo zusammen,

gibt es für das nun beschriebene eine Möglichkeit?
Ich stelle mir vor, dass ich eine Art "view", wie SQL üblich, im AD erzeugen könnte und nur bestimmte felder aus dem LDAP kommen.

Danke im Vorraus
marsmars

Content-Key: 164536

Url: https://administrator.de/contentid/164536

Printed on: April 19, 2024 at 06:04 o'clock

Member: dog
dog Apr 13, 2011 at 17:48:05 (UTC)
Goto Top
Nein, du kannst entweder Forefront Identity Manager benutzen oder du musst das LDAP so anpassen, dass es eine Vertrauensstellung zwischen beiden Domänen gibt.
Member: TOMTOM25m
TOMTOM25m Sep 16, 2013 at 11:59:43 (UTC)
Goto Top
Hallo,
wir an der Uni haben auch als federführendes System einen LDAP Server.
vor kurzem haben wir einen Exchange Server eingeführt... dieser hat natürlich auch ein AD.

damit der LDAP-Server federführend bleibt haben wir das auf einem DC das Programm "Powershellserver" eingeführt. über ein PHP Script am LDAP und einer ssh-Verbindung vom Scriptserver zum DC (Powershellserver) werden alle relevanten Daten abgeglichen bzw. geändert oder gelöscht ! (auch das Passwort!!!!)

dies funktioniert einwandfrei!

lg TOM