Adprep実行後のスキーマのバージョン|試験問題作成委員会の独り言 忍者ブログ

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

Adprep実行後のスキーマのバージョン

最近は仕事が忙しく、疲れているのでフォーラムへの回答はまともにできません。当分は自分のブログにコメントするにとどめる。

 

(質問)

ご回答ありがとうございます。

記載頂いたURLは構築時にも参考にさせて頂きました。

LDAPSクエリーが「スキーマクラスが見つかりません」というエラーが返されるようなった件は、
現状NagiosLDAP監視モジュールを使用し、アノニマスユーザでのバインドを実施しているようです。
しかし、2003からはアノニマスが禁止されているという話を聞いたことがあり、
Nagiosの設定でバインドユーザを指定できるのか確認中です。
DC自体は正常に稼動しており、LinuxからのLdapserachコマンドでもアカウントを引けることを確認しました。
お騒がせしました。

同じ用件で、以下で1点質問させてください。

<質問>
ADPREPコマンドを実行した場合、既存スキーマが拡張されると思います。
この「拡張」によって、どのようなスキーマ情報が増えて、どの既存スキーマ情報が
変更されているのでしょうか。

一覧などの資料として提供されていれば、助かるのですが。。。。。

<質問経緯>
今回移行させたDCに対してアカウント情報追加で連携しているJavaアプリケーションがあり、LDAPSで接続されます。
Windows2000DCで存在する既存スキーマに変更が生じた場合、アプリケーションの改修が発生する場合があります。

adsieditツールを使用して、スキーマ情報をCSV形式でエクスポートさせてAdprep実行前後で比較したところ、
かなりの数のスキーマが追加・変更されていることが判明しました。

現在、この連携アプリケーションはDCと正常に連携できており、緊急に対応する必要はありません。
しかし、今はスキーマ拡張された情報をインポートしていないだけでは?という不安もあり、
スキーマの拡張情報の精査は行っておきたいと考えております。

以上、宜しくお願いします。

 

(MSFT氏の回答)

こんにちは、フォーラムオペレーターのXXXXです。

拡張されるスキーマについて、私の方でも調べてみましたが、残念ながら一覧といった形での公開情報は見当たりませんでした。

ただ、少しお手間はかかると思いますが、以下の方法で拡張されるスキーマの内容が確認出来るのではと思われますので、その方法をご紹介させていただきますね。


- 確認方法
----
Windows Server 2003 R2
の場合であれば、インストール CD-ROM Disk2 "CMPNENTS\R2\ADPREP" フォルダにある、LDF ファイルをもとにスキーマの拡張が行われます。

ファイル名:"SCHxx.ldf"
xx
14 31 までの番号になります。

この "SCHxx.ldf" ファイルを notepad などで開いて、ADPREP 実行時に拡張されるスキーマの内容を確認してください。
なお、"changetype" の値で、変更されるのか、追加されるのかが確認でき、"objectClass" の値で、クラスなのか、属性なのかが確認出来ます。

changetype: ntdsSchemaModify ・・ 変更
changetype: ntdsSchemaAdd ・・ 追加

objectClass: classSchema ・・ クラス
objectClass: attributeSchema ・・ 属性
----

- 参考資料
Windows の管理 Active Directory スキーマを拡張する
http://technet.microsoft.com/ja-jp/magazine/2008.05.schema.aspx

Windows 2000 のドメインまたはフォレストに Windows Server 2003 ドメインコントローラを追加するときに Adprep.exe ユーティリティで実行される処理
http://support.microsoft.com/kb/309628


それでは、こちらの情報が少しでもお役にたてれば幸いです!

 

 

(MVP氏の回答)

xxxxです。

どうでもいいかもしれない、参考情報をお知らせしますね。

Windows Server 2008 adprep.exe を実行した場合、どんな動作をするか、についての細かい情報は、いちおう MS さんのページにありますね。

Windows Server 2008: Appendix of Changes to Adprep.exe to Support AD DS

うえの情報では、adprep を実行した際に、フォレストレベルではどう変更が入るか、ドメインレベルでの同様な変更、ldf ファイルでのスキーマアップデートの内容、なんかがあるみたいです。Windows Server 2008 R2 もありますので、興味のある方はチェックいただくといいかもしれないですね。

http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/19500177-92e4-432a-a875-dc4183d432f4

 

拍手[0回]

PR

コメント

お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード Vodafone絵文字 i-mode絵文字 Ezweb絵文字

トラックバック

プロフィール

HN:
試験問題作成委員会
性別:
男性

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

カウンター

最新コメント

[10/17 バーバリー]
[07/25 NONAME]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/16 通りすがりん]
[05/14 通りすがりん]
[05/13 試験問題作成委員会]
[05/13 通りすがりん]

最新トラックバック

ブログ内検索

忍者画像RSS

忍者AdMax

フリーエリア