Problema com o ActiveCloud objectClass

1

Estou tentando configurar o WebADM para usar a autenticação de dois fatores com um túnel de VPN. Eu consegui fazer tudo isso funcionar na semana passada, mas há um pequeno problema. O WebADM detectará usuários registrados fazendo check-in do atributo objectClass do Active Directory para um valor de webadmAccount. Eu consegui fazer isso funcionar fazendo com que ele procurasse o valor "user", que obviamente registrou todos os meus usuários para poder usar isso, no entanto eu quero ser capaz de controlar quem pode acessar a VPN.

Portanto, o problema parece estar em adicionar um valor ao objectClass de um usuário. Se eu tentar adicionar manualmente a classe criada pelo WebADM ou criada por mim, obtenho o seguinte erro:

---------------------------
ADSIEdit 
---------------------------
Operation failed. Error code: 0x2040
The specified method is not supported.


00002040: SvcErr: DSID-030F0E51, problem 5003 (WILL_NOT_PERFORM), data 0

---------------------------
OK   
---------------------------

Mesmo se eu tentar adicionar inetOrgUser a um usuário objectClass, receberei exatamente o mesmo erro. Procurar no Google não esclareceu muito sobre essa questão, então espero que alguém possa me ajudar aqui.

O CD foi originalmente 2000 - > 2003 - > 2008 (versão atual)

    
por boburob 25.03.2013 / 15:47

1 resposta

1

Então, como eu sabia, ser capaz de alterar o objectClass só se tornou disponível em 2008.

Depois de bater com a cabeça na parede por alguns dias, verifiquei o nível funcional da floresta e ainda estava em 2000.

Alterando isso por:

  1. Abrindo domínios e relações de confiança do Active Directory
  2. Clique com o botão direito do mouse em Domínios do Active Directory e confie no menu à esquerda.
  3. Selecione Aumentar o nível funcional da floresta.
  4. Certifique-se de que isto está definido > 2003, caso contrário, atualize-o.

Após a atualização, tudo funciona bem.

    
por 26.03.2013 / 16:44