2011-03-17 50 views
0

我正在运行连接到LDAP(LDS)的Web应用程序。在应用程序中,我需要检查用户类的属性userAccountControl的值。在LDAP(LDS)上创建自定义用户属性

在我的安装中,我的用户类没有这样的属性,即使我在创建实例时导入了MS-User * .ldf文件。

所以,我需要在用户类中创建此属性。我正在使用ADSI Edit连接到我的LDS实例,但它不提供任何工具来创建新属性。我该怎么办?

回答

0

这是一个两阶段的过程,但是你这样做。首先,您需要创建userAccountControl属性。然后,您需要将名称userAccountControl添加到用户类的mayContain属性中。

您可以使用LDIFDE或ADAM架构管理器创建userAccountControl属性。 ADAM架构管理器为您提供了一个GUI来完成这项工作,但选项有限。 LDIFDE是针对文本文件运行的程序。关于这一点的好处是,您可以针对您的AD DS安装运行LDIFDE以导出userAccountControl属性属性[是的,我的意思是像这样键入]。然后,您可以删除不需要的文件(例如,在架构中标记为systemOnly的文件),然后将修改后的文件导入到AD LDS实例中。如果能提供帮助,我可以提供更多信息。