2011-03-17 164 views
0

我正在運行連接到LDAP(LDS)的Web應用程序。在應用程序中,我需要檢查用戶類的屬性userAccountControl的值。在LDAP(LDS)上創建自定義用戶屬性

在我的安裝中,我的用戶類沒有這樣的屬性,即使我在創建實例時導入了MS-User * .ldf文件。

所以,我需要在用戶類中創建此屬性。我正在使用ADSI Edit連接到我的LDS實例,但它不提供任何工具來創建新屬性。我該怎麼辦?

回答

0

這是一個兩階段的過程,但是你這樣做。首先,您需要創建userAccountControl屬性。然後,您需要將名稱userAccountControl添加到用戶類的mayContain屬性中。

您可以使用LDIFDE或ADAM架構管理器創建userAccountControl屬性。 ADAM架構管理器爲您提供了一個GUI來完成這項工作,但選項有限。 LDIFDE是針對文本文件運行的程序。關於這一點的好處是,您可以針對您的AD DS安裝運行LDIFDE以導出userAccountControl屬性屬性[是的,我的意思是像這樣鍵入]。然後,您可以刪除不需要的文件(例如,在架構中標記爲systemOnly的文件),然後將修改後的文件導入到AD LDS實例中。如果能提供幫助,我可以提供更多信息。