[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
最近は仕事が忙しく、疲れているのでフォーラムへの回答はまともにできません。当分は自分のブログにコメントするにとどめる。
(質問)
ご回答ありがとうございます。
記載頂いたURLは構築時にも参考にさせて頂きました。
LDAPSクエリーが「スキーマクラスが見つかりません」というエラーが返されるようなった件は、
現状NagiosのLDAP監視モジュールを使用し、アノニマスユーザでのバインドを実施しているようです。
しかし、2003からはアノニマスが禁止されているという話を聞いたことがあり、
Nagiosの設定でバインドユーザを指定できるのか確認中です。
DC自体は正常に稼動しており、LinuxからのLdapserachコマンドでもアカウントを引けることを確認しました。
お騒がせしました。
同じ用件で、以下で1点質問させてください。
<質問>
ADPREPコマンドを実行した場合、既存スキーマが拡張されると思います。
この「拡張」によって、どのようなスキーマ情報が増えて、どの既存スキーマ情報が
変更されているのでしょうか。
※一覧などの資料として提供されていれば、助かるのですが。。。。。
<質問経緯>
今回移行させたDCに対してアカウント情報追加で連携しているJavaアプリケーションがあり、LDAPSで接続されます。
Windows2000のDCで存在する既存スキーマに変更が生じた場合、アプリケーションの改修が発生する場合があります。
adsieditツールを使用して、スキーマ情報をCSV形式でエクスポートさせてAdprep実行前後で比較したところ、
かなりの数のスキーマが追加・変更されていることが判明しました。
現在、この連携アプリケーションはDCと正常に連携できており、緊急に対応する必要はありません。
しかし、”今はスキーマ拡張された情報をインポートしていないだけでは?”という不安もあり、
スキーマの拡張情報の精査は行っておきたいと考えております。
以上、宜しくお願いします。
(MSFT氏の回答)
こんにちは、フォーラムオペレーターのXXXXです。
拡張されるスキーマについて、私の方でも調べてみましたが、残念ながら一覧といった形での公開情報は見当たりませんでした。
ただ、少しお手間はかかると思いますが、以下の方法で拡張されるスキーマの内容が確認出来るのではと思われますので、その方法をご紹介させていただきますね。
- 確認方法
----
Windows Server 2003 R2 の場合であれば、インストール CD-ROM Disk2 の "CMPNENTS\R2\ADPREP" フォルダにある、LDF ファイルをもとにスキーマの拡張が行われます。
ファイル名:"SCHxx.ldf"
xx は 14 ~ 31 までの番号になります。
この "SCHxx.ldf" ファイルを notepad などで開いて、ADPREP 実行時に拡張されるスキーマの内容を確認してください。
なお、"changetype" の値で、変更されるのか、追加されるのかが確認でき、"objectClass" の値で、クラスなのか、属性なのかが確認出来ます。
・changetype: ntdsSchemaModify ・・ 変更
・changetype: ntdsSchemaAdd ・・ 追加
・objectClass: classSchema ・・ クラス
・objectClass: attributeSchema ・・ 属性
----
- 参考資料
Windows の管理 Active Directory スキーマを拡張する
http://technet.microsoft.com/ja-jp/magazine/2008.05.schema.aspx
Windows 2000 のドメインまたはフォレストに Windows Server 2003 ドメインコントローラを追加するときに Adprep.exe ユーティリティで実行される処理
http://support.microsoft.com/kb/309628
それでは、こちらの情報が少しでもお役にたてれば幸いです!
(MVP氏の回答)
xxxxです。
どうでもいいかもしれない、参考情報をお知らせしますね。
Windows Server 2008 で adprep.exe を実行した場合、どんな動作をするか、についての細かい情報は、いちおう MS さんのページにありますね。
Windows Server 2008: Appendix of Changes to Adprep.exe to Support AD DS
うえの情報では、adprep を実行した際に、フォレストレベルではどう変更が入るか、ドメインレベルでの同様な変更、ldf ファイルでのスキーマアップデートの内容、なんかがあるみたいです。Windows Server 2008 R2 もありますので、興味のある方はチェックいただくといいかもしれないですね。
http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/19500177-92e4-432a-a875-dc4183d432f4
プロフィール
カレンダー
カウンター
リンク
最新記事
最新コメント
最新トラックバック
カテゴリー
アーカイブ
ブログ内検索
リンク
忍者画像RSS
忍者AdMax
フリーエリア