Ein benutzerdefiniertes AD-Attribut vom Typ numerische Zeichenfolge stürzt bei der Aktualisierung bei MMC ab

10

Ich verwende Windows Server 2008. Ich habe eine Domäne mit einem Domänencontroller (dies ist eine Entwicklungsumgebung). Ich habe das AD-Schema bearbeitet und ein benutzerdefiniertes Attribut namens TestAttribute2 (der LDAP-Name lautet testAttribute2) mit einer Syntax aus numerischen Zeichenfolgen mit einem Wert ohne Minimum oder Maximum erstellt. Die OID des Attributs war 1.3.6.1.4.1.39668.21769.1.1.1. Ich habe auch ein weiteres Testattribut mit einer von Microsoft ausgegebenen OID von 1.2.840.113556.1.8000.2554.37861.10620.51629.17372.38569.15288078.14709744.1.2 erstellt. Das Attribut ist nicht indiziert, aktiv, nicht auf den GC repliziert, beim Duplizieren nicht kopiert und nicht für containerisierte Suchen indiziert. Ich habe dieses Attribut dann der Personenklasse hinzugefügt.

Immer wenn ich versuche, eines dieser benutzerdefinierten Attribute mithilfe der Attributeditorfunktion der MMC AD Users and Computers oder ADSI Edit festzulegen, stürzt die MMC ab und das Attribut bleibt nicht festgelegt. Andere benutzerdefinierte Attribute mit ähnlichen OIDs, jedoch mit anderen Syntaxen (CI-Zeichenfolge und Unicode-Zeichenfolge) können jedoch ohne Absturz festgelegt werden. Was mache ich falsch?

Falcon Momot
quelle
Was machst du falsch Einfach, Sie bearbeiten das AD-Schema! Entschuldigung, konnte nicht widerstehen.
Simon Catlin
Lol. Gut gesagt! : P Manchmal überwältigt mich jedoch dieser schreckliche und dämonische Drang, das AD-Schema zu bearbeiten. Ich kann mir einfach nicht helfen. Dies geschieht normalerweise, wenn Code von Drittanbietern verwendet wird, der an AD gebunden ist.
Falcon Momot
4
Was passiert, wenn Sie das Feld mit einem anderen Werkzeug bearbeiten? # 1 MS LDP support.microsoft.com/kb/260745 , # 2 Powershell, # 3 ldap-GUI von Drittanbietern wie JXplorer oder ldapAdmin?
Clayton
Das ist ein guter Punkt; Vielleicht werde ich es eines Tages versuchen. Ich arbeite seit über einem Jahr nicht mehr mit der Firma zusammen, in der ich das gemacht habe, aber es ist immer noch interessant.
Falcon Momot

Antworten:

-1

Ich habe das schon einmal gesehen, normalerweise ist es ein Syntaxproblem. Wenn AD dieses Attribut lädt. Es gibt auch eine Möglichkeit (ich kann mich nicht genau erinnern, wie gerade), dies zu reparieren.

Haben Sie zwei Domänencontroller? und replizieren sie erfolgreich? Dcdiag sauber?

David Bogar
quelle