1 votes

ad lds pour créer un compte administrateur intégré

J'ai créé un compte d'administrateur en utilisant AD LDS mais je ne peux pas me connecter avec. J'ai utilisé l'outil ADSI pour créer l'utilisateur :

CN=LDSAdmin,CN=Admin,O=MyCompany,C=CH

et l'a ensuite ajouté au groupe intégré

CN=Administrators,CN=Roles,O=MyCompany,C=CH

et lui a donné un mot de passe en faisant un clic droit dessus dans ADSI Edit et en sélectionnant "Reset Password". Maintenant, je ne peux pas me lier à AD LDS en utilisant Softerra LDAP Browser ou tout autre outil LDAP, Softerra se bloque juste en se connectant pour toujours, d'autres outils comme LDAP Admin résulte en une erreur "Invalid credentials". J'ai trouvé des descriptions sur la façon d'importer un utilisateur Administrateur en utilisant ldif mais elles n'ont pas fonctionné. Qu'est-ce qui m'échappe ? Salutations Peter

0 votes

J'ai pu créer un administrateur en utilisant une importation ldifde. Lorsque j'exporte l'utilisateur vers la console, j'obtiens : Writing out entries. dn : CN=Administrators,CN=Roles,CN=Configuration,CN={53509D21-E87‌​5-451F-9CAF-E52B38D8‌​F666}. Quelles sont les informations d'identification pour se connecter maintenant ?

0 votes

1. Avez-vous essayé d'utiliser l'ADUC normal (ad.msc) ? 2. Avez-vous essayé de créer l'utilisateur avec Powershell ?

0voto

Xaphiero Points 1

Avez-vous essayé d'ajouter la classe msDS-BindableObject à LDSAdmin ?

https://msdn.microsoft.com/en-us/library/cc223505.aspx

Vérifiez également vos autres attributs de mot de passe tels que msDS-UserAccountDisabled.

https://docs.microsoft.com/en-us/previous-versions/Windows/desktop/adam/directory-services-api-element-differences

AD LDS n'utilise pas de bitmask pour userAccountControl - c'est uniquement dans AD DS.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X