AD 権限グループを管理するアプリケーションを作成しています。ただし、「Primary Owner」、「Secondary Owner」、「Date Reviewed」、履歴ログなどの必要なフィールドは AD にありません。このデータを保持するために別の SQL Server データベースを用意し、グループのシステム ID を使用することを計画しています。データを結合します。
私の質問は次のとおりです。AD の変更時に SQL Server データベースを AD の内容と同期させることはできますか? おそらく、何らかのリスニングツールが存在しますか?これを解決するために LDAP を使用できますか?
データベースが夜間に更新される場合に発生する可能性のある問題は、AD で新しいグループが作成され、プライマリおよびセカンダリの所有者を割り当てる必要がある場合ですが、新しいグループの SID が SQL Server データベースにすぐに反映されないことです。