L'attributo personalizzato di tipo AD di stringa numerica si arresta in modo anomalo quando si aggiorna MMC


10

Sto usando Windows Server 2008. Ho un dominio con un controller di dominio (questo è un ambiente di sviluppo). Ho modificato lo schema AD e ho creato un attributo personalizzato chiamato TestAttribute2 (il nome LDAP è testAttribute2) con una sintassi di stringa numerica, a valore singolo, senza minimo o massimo. L'OID dell'attributo era 1.3.6.1.4.1.39668.21769.1.1.1. Ho anche creato un altro attributo di test con un OID rilasciato da Microsoft di 1.2.840.113556.1.8000.2554.37861.10620.51629.17372.38569.15288078.14709744.1.2. L'attributo è non indicizzato, attivo, non replicato nel GC, non copiato durante la duplicazione e non indicizzato per ricerche in container. Ho quindi aggiunto questo attributo alla classe persona.

Ogni volta che provo a impostare uno di quegli attributi personalizzati utilizzando la funzione dell'editor degli attributi di MMC Utenti e computer di AD o Modifica ADSI, MMC si arresta in modo anomalo e l'attributo rimane non impostato. Tuttavia, altri attributi personalizzati con OID simili ma con altre sintassi (stringa CI e stringa Unicode) possono essere impostati senza crash. Che cosa sto facendo di sbagliato?


Cosa stai sbagliando? Semplici, stai modificando lo schema AD! Spiacente, non ho potuto resistere.
Simon Catlin,

Lol. Ben detto! : P A volte, sono sopraffatto da questo orribile e demoniaco bisogno di modificare lo schema AD. Semplicemente non posso aiutare me stesso. Di solito succede quando si utilizza un codice di terze parti che si lega ad AD.
Falcon Momot,

4
Cosa succede se si utilizza uno strumento diverso per modificare il campo? # 1 MS LDP support.microsoft.com/kb/260745 , # 2 Powershell, # 3 gud ldap di terze parti come JXplorer o ldapAdmin?
Clayton,

Questo è un buon punto; forse ci proverò un giorno. In realtà non lavoro con la società in cui lo facevo da oltre un anno, ma è comunque interessante.
Falcon Momot,

Risposte:


-1

L'ho già visto prima, in genere si tratta di un problema di sintassi. Quando AD va a caricare quell'attributo. Inoltre c'è un modo (non ricordo esattamente come in questo momento) per riparare questo.

Hai due controller di dominio? e si stanno replicando con successo? Dcdiag pulito?

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.