21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Automatisieren der <strong>Active</strong> <strong>Directory</strong>-Objektverwaltung 381<br />

.ldf-Dateien umfassen viele Einträge, die durch eine Leerzeile voneinander getrennt werden. Jeder<br />

Eintrag setzt sich aus mehreren Zeilen mit bestimmten Informationen zusammen. Dn wird für die<br />

Angabe des zu bearbeitenden Objekts verwendet. Changetype wird für die Angabe der zu ergreifenden<br />

Maßnahme verwendet. Bei den gültigen Werten für changetype handelt es sich um die Werte add,<br />

modify und delete. Ein Bindestrich (-) wird für die Trennung mehrerer Attribute eines einzelnen<br />

Objekts verwendet und ist außerdem am Ende jedes Eintrags erforderlich, wenn für changetype der<br />

Wert modify festgelegt ist. Mithilfe der folgenden .ldf-Datei werden zwei Attribute des Benutzerobjekts<br />

Paul West bearbeitet:<br />

dn: CN=Paul West,OU=Buchhaltung,DC=Adatum,DC=com<br />

changetype: modify<br />

replace: physicalDeliveryOfficeName<br />

physicalDeliveryOfficeName: 315<br />

-<br />

replace: title<br />

title: Leitender Angestellter der Personalabteilung<br />

-<br />

Das Tool LDIFDE kann in zahlreichen Szenarien nützlich sein:<br />

• Massenverarbeitung von Benutzerkonten Exportieren Sie hierfür die ausgewählten Benutzerkonten<br />

in eine .ldf-Datei, bearbeiten Sie die Datei entsprechend den Anforderungen für den Import,<br />

und importieren Sie anschließend die .ldf-Datei. Wenn Sie die .ldf-Datei nach dem Export bearbeiten<br />

möchten, sind weitreichendere Bearbeitungen als das Suchen und Ersetzen des zu bearbeitenden<br />

Attributwertes erforderlich. Der Wert changetype ist während eines Exports auf add<br />

gesetzt. Nachdem der Export abgeschlossen ist und bevor der Import durchgeführt wird, muss dieser<br />

Wert in change geändert werden. Die Attributwerte müssen ebenfalls in das für den Import<br />

erforderliche Format geändert werden.<br />

• Verschieben von Benutzerkonten in eine neue Domäne Benutzerkonten in einer Domäne können in<br />

eine .ldf-Datei exportiert und anschließend in eine neue Domäne importiert werden. Die vorhandenen<br />

Sicherheitskennungen (Security Identifiers, SIDs) der Benutzer werden dabei nicht beibehalten.<br />

Benutzer können jedoch im Rahmen des Importvorgangs den geeigneten Gruppen<br />

hinzugefügt werden.<br />

• Massenerstellung von neuen Benutzern Zusätzlich zu den Zeilen dn und changetype handelt es<br />

sich bei den Attributen, die zum Erstellen eines neuen Benutzers unbedingt erforderlich sind, um<br />

die Attribute cn=displayname und objectClass=user. Das Attribut samAccountName=logonname<br />

sollte ebenfalls integriert werden. Anderenfalls wird es zufällig generiert. Neu erstellte Benutzer<br />

sind deaktiviert. Sie können für Benutzer mithilfe des Attributs unicodePwd ein neues Kennwort<br />

festlegen, wenn Ihre Verbindung mit dem Server durch SSL verschlüsselt ist.<br />

Sie sollten den Export von Benutzerinformationen auf die Objekte und Attribute beschränken, an<br />

denen Sie Änderungen vornehmen möchten. Wenn beispielsweise die Buchhaltung in eine neue<br />

Unternehmensniederlassung verlagert wird, exportieren Sie nur die Benutzerobjekte in der OU Buchhaltung<br />

und nur die Adressattribute, die geändert werden. Während des Exportvorgangs können Sie<br />

einen Filter definieren, mit dem Sie die zu exportierenden <strong>Active</strong> <strong>Directory</strong>-Objekte auf bestimmte<br />

Objektklassen und Objekte mit bestimmten Attributwerten beschränken. Sie können darüber hinaus<br />

einen Stamm-DN festlegen, um die OU zu definieren, für die die LDAP-Abfrage durchgeführt wird.<br />

Es werden nur Objekte mit dem Stamm-DN zurückgegeben. Über einen Bereich wird definiert, wie<br />

viele Ebenen innerhalb des Stamm-DNs durchsucht werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!