13 votes

Que signifie "DEL:" dans le DistinguishedName d'un objet AD?

Désolé -- Je ne suis pas vraiment un administrateur système Windows, j'essaie simplement de mener à bien quelques interactions LDAP en Java.

Je trouve une tonne d'objets avec "DEL:" dans le distinguishedName. Sont-ce des éléments orphelins en attente de collecte des déchets ? Comment puis-je les supprimer ? Je ne parviens pas vraiment à les trouver via ADUC, mais je peux les trouver via Java LDAP.

14voto

MDMarra Points 99815

Ce sont des objets supprimés. Le processus se produit lorsqu'un objet est supprimé afin que d'autres contrôleurs de domaine puissent être informés de la suppression. Cela est documenté en détail sur TechNet.

Ne les supprimez pas, écrivez votre programme pour ne pas les renvoyer en tant que résultats. Exclure CN=Objets supprimés, DC=Domaine, DC=tld de vos requêtes devrait suffire, car c'est là qu'ils sont tous placés.

2 votes

Je souhaite avoir suffisamment de Karma ici pour vous upvoter ou accepter ceci comme réponse -- Merci pour la réponse ultra rapide! :)

0 votes

@RichieForeman Vous pouvez accepter une réponse indépendamment de votre réputation. Consultez Comment fonctionne l'acceptation d'une réponse ? - vous devez attendre au moins 15 minutes avant de pouvoir accepter.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X