Пользовательский атрибут AD типа числовой строки вылетает MMC при обновлении

10

Я использую Windows Server 2008. У меня есть домен с одним контроллером домена (это среда разработки). Я отредактировал схему AD и создал пользовательский атрибут с именем TestAttribute2 (имя LDAP - testAttribute2) с синтаксисом числовой строки, однозначной, без минимума или максимума. OID атрибута был 1.3.6.1.4.1.39668.21769.1.1.1. Я также создал еще один атрибут тестирования с выданным Microsoft OID 1.2.840.113556.1.8000.2554.37861.10620.51629.17372.38569.15288078.14709744.1.2. Атрибут неиндексированный, активный, не реплицируется в GC, не копируется при дублировании и не индексируется для поиска в контейнерах. Затем я добавил этот атрибут в класс person.

Всякий раз, когда я пытаюсь установить любой из этих пользовательских атрибутов с помощью функции редактора атрибутов MMC AD Users and Computers или редактора ADSI, происходит сбой MMC, и атрибут остается неустановленным. Однако другие настраиваемые атрибуты с аналогичными OID, но с другими синтаксисами (строка CI и строка Unicode) могут быть установлены без сбоев. Что я делаю неправильно?

Сокол Момот
источник
Что ты делаешь не так? Проще, вы редактируете схему AD! Извините, не удержался.
Саймон Кэтлин
Лол. Хорошо сказано! : P Иногда меня одолевает это ужасное и демоническое желание редактировать схему AD. Я просто не могу с собой поделать. Обычно это происходит при использовании стороннего кода, который связывается с AD.
Сокол Момот
4
Что произойдет, если вы используете другой инструмент для редактирования поля? # 1 MS LDP support.microsoft.com/kb/260745 , # 2 Powershell, # 3 сторонний интерфейс ldap, такой как JXplorer или ldapAdmin?
Клейтон
Это хороший момент; может быть, я когда-нибудь попробую. Я на самом деле не работал с компанией, где я делал это больше года, но это все еще интересно.
Сокол Момот

Ответы:

-1

Я видел это раньше, как правило, это проблема синтаксиса. Когда AD идет, чтобы загрузить этот атрибут. Также есть способ (не помню точно, как сейчас), чтобы исправить это.

У вас есть два контроллера домена? и они успешно реплицируются? Dcdiag чистый?

Дэвид Богар
источник