O serviço de diretório leve do AD pode ser replicado do Active Directory? Se sim, como?

2

Estou configurando um servidor ADLDS (Active Directory Lightweight Directory Service) para fornecer a um parceiro acesso limitado ao nosso diretório sem fornecer acesso a todo o Active Directory. Configurar o ADLDS parece muito fácil.

O que não consigo encontrar são informações sobre como melhor replicar dados limitados do Active Directory em um armazenamento de dados ADLDS. Isso pode ser feito com a replicação padrão do AD ou devo usar uma técnica mais invasiva, como o Microsoft Identity Integration Server?

    
por Ryan Michela 05.08.2009 / 18:29

1 resposta

1

A MS recomenda o uso do ADAMsync para sincronizar dados com o ADLDS . Mas, no passado, o ADAMsync teve problemas com o envelhecimento. Consulte KB927053 . Então acabei escrevendo um script personalizado para fazer a sincronização para mim.

Não tenho ideia se os problemas de envelhecimento foram corrigidos com a mudança para o ADLDS.

Atualização:

Estes foram escritos para o ADAM, mas eu suponho que eles ainda se aplicam.

Para filtrar objetos, você pode usar uma consulta LDAP no filtro de objeto campo.

    
por 05.08.2009 / 18:52