Questions tagged «schema»


2
如何将LDAP(数据库,架构,配置)迁移到其他计算机
我正在使用openldap 2.4.40,我需要将现有的ldap数据库,配置和模式(基本上是与ldap服务器相关的所有内容)迁移到新计算机上。 问题是,我不再使用cn = config配置而不是旧的slapd.conf文件。 openldap和其他第三方网站提供的文档仅有助于迁移slapd.conf LDAP服务器,而不能迁移具有较新cn = config配置文件的LDAP服务器。 而且我还有新的架构(属性类型和对象类),有没有办法将它们尽可能容易地迁移到新机器上? 除了将配置手动一个接一个地手动重新添加到新计算机之外,我还需要其他方法。 这样做的目的是最有可能关闭旧机器。 TL; DR 是否有任何方法可以方便地将LDAP数据库,架构,配置从1个LDAP服务器迁移到新的LDAP服务器,以关闭旧计算机 谢谢。 *在下面发布答案 -朱利奥

1
与Active Directory集成的DNS在哪里存储其数据?
这一直困扰着我一段时间。 我们都知道Active Directory是LDAP数据库。 我们还知道,Windows DNS服务在域控制器上运行时可以将其数据存储在AD中,而不是在纯文本区域文件中存储,从而利用AD自动复制的优势并消除了对主DNS服务器和辅助DNS服务器的需求。 问题是:DNS数据实际存储在Active Directory中的什么位置以及如何存储? 可以使用LDAP工具(例如ADSIEdit)访问它们吗? 是否有任何DNS条目是实际的LDAP对象? 对象中的属性? 完全不同吗?

3
Windows Active Directory架构更新的安全性如何?
我试图更好地了解Active Directory如何处理架构更新,特别是该过程的安全性,给定AD的严重程度以及需要更新的情况的范围。例如,Exchange 2007,OCS,SCOM都需要更改架构,而不仅仅是考虑从Windows 2003到Windows 2008基础架构的重大转变时发生的事情。 我在寻找的是关于方案更改的最佳回退计划的建议,以防万一它确实出错了。例如,在更新期间使一个DC脱机并在架构更新失败时使用该DC还原整个环境是否可以接受?重新激活架构更新期间脱机的DC是否有任何问题?

3
如何在Active Directory中存储敏感数据?
我实质上是在Active Directory的任何OctetString属性中存储一个私钥(Hash)。 我的问题是,默认情况下哪个属性是安全的,并且在其中保留私有数据有意义?该值应被视为类似于密码,即使当前的AD密码,即使是管理员也无法访问(如果可能)。 这是Windows 2008R2 + Exchange 2010域上默认启用的属性列表的开头。 更新: 有人知道八位字节字符串属性默认情况下不会向域中的所有用户公开“读取”权限吗?我不想公开存储我的哈希,不希望有人基于哈希构建彩虹表。

1
数字字符串类型的AD自定义属性在更新时使MMC崩溃
我正在使用Windows Server2008。我有一个带有一个域控制器的域(这是一个开发环境)。我编辑了AD模式,并创建了一个名为TestAttribute2的自定义属性(LDAP名称为testAttribute2),该语法具有数字字符串的语法,单值,没有最小值或最大值。该属性的OID为1.3.6.1.4.1.39668.21769.1.1.1。我还创建了另一个测试属性,Microsoft发行的OID为1.2.840.113556.1.8000.2554.37861.10620.51629.17372.38569.15288078.14709744.1.2。该属性是未索引的,活动的,未复制到GC的,在复制时没有复制的,对于容器化搜索也没有索引的属性。然后,我将此属性添加到person类。 每当我尝试使用AD用户和计算机MMC的属性编辑器功能或ADSI Edit设置这些自定义属性中的任何一个时,MMC都会崩溃,并且该属性保持不变。但是,可以设置具有类似OID但具有其他语法(CI字符串和Unicode字符串)的其他自定义属性而不会崩溃。我究竟做错了什么?

1
使普通用户可以在PostgreSQL上创建模式有什么要求?
我创建了一个新数据库,test并使用以下命令创建了用户“ eonil”: CREATE ROLE eonil LOGIN ENCRYPTED PASSWORD 'password' NOINHERIT VALID UNTIL 'infinity'; 在我的PostgreSQL上。我跑psql -U eonil test。当我尝试制作一个新的架构时,它显示了一个错误。 test=> CREATE SCHEMA new_schema AUTHORIZATION eonil; ERROR: permission denied for database test test=> 为什么会出错?需要什么?

3
不遵守SQL Server 2008默认架构吗?
我们只是将SQL 2008数据库复制到另一台服务器上,以进行测试。登录的典型用户使用某些架构中的某些对象。假设它是user foo和schema bar。 foo的默认架构bar同时在实例和数据库级别。但是,在foo登录时,如果bar不使用标准名称,则无法在架构中找到任何对象。 为什么默认模式在这里不起作用?
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.