Sincronizar dados LDAP entre dois controladores de domínio do AD separados em uma única instância do ADAM

1

Gostaria de pedir algumas orientações. Eu tenho 2 controladores de domínio do Active Directory em domínios separados com uma confiança estabelecida. Eu também tenho um aplicativo que suporta autenticação LDAP, mas não vários servidores LDAP. Eu fiz algumas pesquisas sobre o ADAM (Active Directory Application Mode) e gostaria de esclarecer algumas coisas. 1. Ao criar uma partição no ADAM, devo criar uma partição que corresponda ao contexto de nomeação do AD. Em outras palavras, se seu AD for DC = abc, DC = org, seu contexto de nomenclatura do ADAM deverá ser DC = abc, DC = org. Isso é verdade? Se sim, como faço para sincronizar com o segundo AD DC? Vou precisar de outra partição? Se assim for, então eu acho que estou de volta à estaca zero no que diz respeito à autenticação LDAP do aplicativo. Existe uma maneira melhor de combinar usuários de várias instâncias do Active Directory?

    
por tbapb 08.08.2011 / 23:51

1 resposta

1

O ADAMSync suporta diferentes DNs para DN de origem e destino. Portanto, você pode ter DC = Domínio, DC = Com para origem e O = Domínio, C = US para partição do ADAM como exemplo. Não há problemas aqui.

O que você vai encontrar problemas é sincronizar os dois domínios com a mesma partição. Você não será capaz de ter DC = Domínio1, DC = COM e DC = Domínio2, DC = Org sincronizar com O = Domínio, C = US. Você só pode ter uma dessas fontes sincronizadas com a partição de destino.

O motivo pelo qual você vai encontrar problemas é porque o adamsync precisa armazenar a configuração na partição do ADAM de destino. Você não pode armazenar duas configurações simultaneamente no NC. Nesse caso, se você escolheu DC = Domain1, DC = COM, ele gravará a configuração relevante para fazer essa sincronização. Se você tentar armazenar DC = Domain2, DC = COM, a configuração anterior para DC = Domain1, DC = COM será perdida.

Você tem a opção de fazer / install para o DC = Domain1, DC = COM XML relacionado, em seguida, fazendo um / sync. Próximo / instale o DC = Domain2, DC = COM XML e faça um / sync para isso. Então você continua trocando entre configurações e fazendo / syncs.

Isso funciona, mas IMHO não é elegante. pode servir aos propósitos de alguns.

    
por 09.08.2011 / 20:04