2009-11-18 8 views
6

J'essaie d'ajouter un utilisateur à Active Directory via un service Web MPS. J'ai essayé depuis longtemps de trouver l'URL LDAP correcte à utiliser pour lui indiquer d'ajouter le nouvel utilisateur au groupe Utilisateurs. J'ai essayé des choses comme:Chemin Active Directory LDAP

LDAP://XXXX.YYY/OU=Users,DC=XXXX,DC=YYY 
LDAP://XXXX.YYY/CN=Users,DC=XXXX,DC=YYY 
LDAP://XXXX.YYY/DN=Users,DC=XXXX,DC=YYY 

Il semble que le « plus loin » que j'ai obtenu est une erreur qui dit que je lui ai donné un client non valide. Je n'ai pas beaucoup d'expérience avec LDAP (pas du tout), donc même un bon tutoriel LDAP et Active Directory serait extrêmement utile (même si cela m'échappe actuellement). Merci!

Depuis, j'ai recherché le nom unique réel dans ADSI Edit, qui était LDAP: //XXXX.YYY/CN=Users,DC=XXXX,DC=YYY, mais toujours pas de chance.

Répondre

1

Plus directement, le conteneur Utilisateurs par défaut (pas un groupe) dans un défaut Active Directory installation serait CN = Utilisateurs, dc = domaine, dc = com

Vous n'êtes pas certain si vous rencontrez des difficultés pour ajouter un utilisateur à un groupe ou si vous rencontrez des difficultés pour créer un utilisateur dans un emplacement spécifique.

+0

Je ne suis pas en mesure d'ajouter un nouvel utilisateur au conteneur Utilisateurs. Lorsque j'essaie de le faire via le service Web MPS Active Directory, cela signifie que je lui donne un client invalide. –

+0

Comment spécifiez-vous le DN de placement dans AD? I.e CN = Utilisateurs ou OU = Utilisateurs? – geoffc

+0

J'utilise CN = Utilisateurs –

5

Vous avez une erreur dans votre chaîne LDAP. Examinons: utilisateur avec le nom de compte Utilisateur1 dans l'unité d'organisation Office1 où contoso.com est domaine.

Objet:

contoso.com/Users/Office1/User1 

Chemin LDAP est:

LDAP://CN=User1,OU=Office1,OU=Users,DC=contoso,DC=com 

Notez qu'il n'y a pas de barre oblique chemin lui-même

  • CN = Nom commun
  • OU = Unité d'organisation
  • DC = Domaine Component
2

si votre domaine est xxxx.yyyy.zzzz et vous effectuez une recherche pour tous les utilisateurs; votre chemin est:
LDAP: // CN = Utilisateurs, DC = xxxx, DC = yyyy, DC = zzzz
signifie que chaque point dans le domaine dc = remplacer par