2011-02-08 66 views
1

目前我只能使用AD架構管理單元手動擴展AD架構。可以通過LDAP協議來完成嗎?如何通過LDAP協議擴展Active Directory的架構?

+0

顯然,你可以。這是一種默認嚴格控制的分離。如果您擁有http://msdn.microsoft.com/de-de/library/cc773309(v=ws.10).aspx授予的正確權限,您仍然可以更新它。請參閱*架構目錄分區的默認安全設置* – 2011-02-09 06:15:34

回答

1

我已經完成了相當多的模式擴展。我不認爲這樣做通過LDAP,看其他的替代品之前:我遇到的最常見的方法是在代碼

我一直使用後者。關於它的一個有用的一點是,您可以導出當前模式(或其中的一部分)以查看它是如何完成的。您還可以輕鬆導出測試林中的更改,並將它們導入到實時森林中。

如果我教你吸雞蛋,請原諒我,但我強烈建議你在虛擬機上進行所有的開發工作,在開始之前你可以進行快照 - 你不能撤銷架構中的錯誤。使用快照虛擬機進行變更是非常好的:構建測試系統,快照,更改模式,使用LDIFDE導出,還原爲快照,導入LDIFDE並確保其按預期工作。重複,直到它。