Ein benutzerdefiniertes AD-Attribut vom Typ numerische Zeichenfolge stürzt bei der Aktualisierung bei MMC ab


10

Ich verwende Windows Server 2008. Ich habe eine Domäne mit einem Domänencontroller (dies ist eine Entwicklungsumgebung). Ich habe das AD-Schema bearbeitet und ein benutzerdefiniertes Attribut namens TestAttribute2 (der LDAP-Name lautet testAttribute2) mit einer Syntax aus numerischen Zeichenfolgen mit einem Wert ohne Minimum oder Maximum erstellt. Die OID des Attributs war 1.3.6.1.4.1.39668.21769.1.1.1. Ich habe auch ein weiteres Testattribut mit einer von Microsoft ausgegebenen OID von 1.2.840.113556.1.8000.2554.37861.10620.51629.17372.38569.15288078.14709744.1.2 erstellt. Das Attribut ist nicht indiziert, aktiv, nicht auf den GC repliziert, beim Duplizieren nicht kopiert und nicht für containerisierte Suchen indiziert. Ich habe dieses Attribut dann der Personenklasse hinzugefügt.

Immer wenn ich versuche, eines dieser benutzerdefinierten Attribute mithilfe der Attributeditorfunktion der MMC AD Users and Computers oder ADSI Edit festzulegen, stürzt die MMC ab und das Attribut bleibt nicht festgelegt. Andere benutzerdefinierte Attribute mit ähnlichen OIDs, jedoch mit anderen Syntaxen (CI-Zeichenfolge und Unicode-Zeichenfolge) können jedoch ohne Absturz festgelegt werden. Was mache ich falsch?


Was machst du falsch Einfach, Sie bearbeiten das AD-Schema! Entschuldigung, konnte nicht widerstehen.
Simon Catlin

Lol. Gut gesagt! : P Manchmal überwältigt mich jedoch dieser schreckliche und dämonische Drang, das AD-Schema zu bearbeiten. Ich kann mir einfach nicht helfen. Dies geschieht normalerweise, wenn Code von Drittanbietern verwendet wird, der an AD gebunden ist.
Falcon Momot

4
Was passiert, wenn Sie das Feld mit einem anderen Werkzeug bearbeiten? # 1 MS LDP support.microsoft.com/kb/260745 , # 2 Powershell, # 3 ldap-GUI von Drittanbietern wie JXplorer oder ldapAdmin?
Clayton

Das ist ein guter Punkt; Vielleicht werde ich es eines Tages versuchen. Ich arbeite seit über einem Jahr nicht mehr mit der Firma zusammen, in der ich das gemacht habe, aber es ist immer noch interessant.
Falcon Momot

Antworten:


-1

Ich habe das schon einmal gesehen, normalerweise ist es ein Syntaxproblem. Wenn AD dieses Attribut lädt. Es gibt auch eine Möglichkeit (ich kann mich nicht genau erinnern, wie gerade), dies zu reparieren.

Haben Sie zwei Domänencontroller? und replizieren sie erfolgreich? Dcdiag sauber?

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.