問題タブ [adlds]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
3119 参照

powershell - PowerShell を使用して Active Directory ライトウェイト ディレクトリ サービスを開始する

Windows10 PRO & PowerShell v5.1

コマンドレットを使用Enable-WindowsOptionalFeaturesして、Active Directory ライトウェイト ディレクトリ サービスを有効にしました。

を使用しようとすると、 Active Directory Web サービスSet-ADDomainが実行されていないため、機能しません。ADLDS セットアップ ウィザードを使用してこのサービスを開始できることはわかっています。それを実現できるコマンドレットはありますか?</p>

0 投票する
1 に答える
172 参照

active-directory - 「非 AD」ディレクトリ サーバーと AD LDS 間のデータ同期に ADAMSync を使用できますか?

はいの場合、これの構成ファイルは何でしょうか。

いいえの場合、OID と AD LDS の間でデータを同期するために使用できる他のツールは何ですか?

0 投票する
0 に答える
510 参照

c++ - ADSI (C++) と StartTLS を使用して AD LDS (ADAM) にアクセスする

StartTLS を使用して AD LDS インスタンスに接続し、そこからユーザーのリストを取得する必要があります。残念ながら、レガシー C++ アプリで行う必要があります。テスト AD LDS を Windows 2008 R2 マシン (Network Service で実行) にインストールしました。SSL を正しくセットアップしたようで、Apache Directory Studio を使用してクライアント マシンから (Simple Auth + StartTLS を使用して) アクセスできます。または LDAP 管理者。

C++ 呼び出しのコード

( https://msdn.microsoft.com/en-us/library/aa772238(v=vs.85).aspx )

ここで、szPath は LDAP://IP:10386/CN=Users,DC=Product,DC=local です。strUserName は CN=admin、CN=Users、DC=Product、DC=local です。m_authentication は ADS_AUTHENTICATION_ENUM です ( https://msdn.microsoft.com/en-us/library/aa772247%28v=vs.85%29.aspx?f=255&MSPPError=-2147217396 )

Microsoftの例によると、動作するはずのADS_SECURE_AUTHENTICATION、ADS_USE_ENCRYPTION、およびADS_USE_SSLのさまざまな組み合わせを試しています。

これまでのところ、 ADS_USE_ENCRYPTION と ADS_USE_SSL で最も有望なエラーが発生します

ADS_SECURE_AUTHENTICATION + ADS_USE_SSL + ADS_USE_ENCRYPTION 与える

また、サーバー ログには 2 つの失敗した認証イベントが表示されます。コンピューターは、アカウントの資格情報を検証しようとしました。

私のテストAD LDSではなく、ユーザーvsローカルマシンまたはvsグローバルADを認証しようとしているようです。

テスト AD LDS に対してユーザーを認証するように強制する方法はありますか?

0 投票する
1 に答える
5111 参照

ssl - Windows Server 2012 R2 での SSL を介した AD LDS

アプリケーションを使用して別のコンピューターから AD LDS インスタンスに接続し、パスワード変更操作を実行できるように、SSL を介して実行するように AD LDS インスタンスを構成しようとしています。

認証局をインストールして、AD LDS インスタンスで使用できるサーバー証明書を作成しました。AD LDS インスタンスの個人用ストアに証明書を追加し、すべてのユーザーに証明書の読み取りアクセス許可を与えました (自分の AD LDS サービス名だけを証明書に追加する方法が見つかりませんでした)。

構成ネーミング コンテキストと SSL ポート 636 に加えて SSL ベースの暗号化を使用して ADSI 編集でこのインスタンスに接続しようとすると、サーバーが動作していないというエラーが表示されます。

私は何が欠けていますか?何が問題だったのかを確認するにはどうすればよいですか?

0 投票する
1 に答える
254 参照

java - Active Directory ライトウェイト ディレクトリ サービス (AD LDS) 用の Netscape LDAPJDK

ADLDS (Active Directory Lightweight Directory Services) 用の Netscape/Sun LDAP SDK Java ライブラリをリポジトリとして使用しています。

AD LDS リポジトリには、maxPageSize というプロパティを使用した 1 つのデータベース クエリ トランザクションに対して 1000 レコードの制限があることがわかりました。

Netscape LDAP SDK Java ライブラリを使用して、maxPageSize プロパティをオーバーライドして、より多くのレコード (たとえば 5000 レコード) を照会するにはどうすればよいですか。

私はグーグルで調べましたが、何も見つかりませんでした。答えは大歓迎です。

0 投票する
2 に答える
2240 参照

java - Spring LDAP が AD LDS から読み取れない

私は現在、Active Directory から従業員データを取得し、それらを JSON として表示する Spring-boot アプリケーションを持っています。

ただし、Active Directory に直接リンクするのではなく、Active Directory ライトウェイト サービスを使用したいと考えています。

接続をセットアップして同じ方法で接続できると思っていましたが、エラー 49 (無効な資格情報) エラーが発生し続けます。Active Directory で機能するのと同じ資格情報を使用しています。

これは Spring.xml 構成資格情報です。

URL を AD LDS URL (localhost を使用する) に変更しようとすると、Ldap エラー 49 が発生します。これらのテクノロジの経験がある人はいますか? 助けてください。

編集:

Active Directory ドメインのユーザー名を使用しようとすると、次のようになります。

userDN を使用しようとすると、次のようになります。