[Anmerkungen] AD ADS und AD FS

【AD ADS (AD Lightweight Directory Services)】

◎ Der reine LDAP-Dienst von Microsoft。
◎ Unabhängiges Programm,Kann innerhalb / außerhalb der Domäne installiert werden,Kann mehrere installieren。
◎ Kontoinformationen von AD DS können über adamsync synchronisiert werden,Das Passwort kann jedoch nicht synchronisiert werden,Es sei denn durch andere Werkzeuge,Wie Microsoft FIM、MICH,Aber müssen Autorisierung kaufen。
◎ Wenn Sie vorhaben, ein einzelnes Konto für den Zugriff auf das LDAP-Adressbuch zu verwenden,Kann es in Betracht ziehen。


Verwandte Anweisungen:

  ldifde -i -f ms-adamschemaw2k8.ldf -s localhost:389 -k -j . -c "cn=configuration,dc=X" #configurationNamingContext    adamsync /install localhost:389 C:\LDS\MS-AdamSyncConf.XML /passPrompt    adamsync /sync localhost:389 dc=ldap,dc=local /log C:\LDS\synclog.txt  

 

  # log 有出現錯誤的模組,可以在 MS-AdamSyncConf.XML 用 <exclude>extensionName</exclude> 先排除掉。    # <exclude>extensionName</exclude> 跟 <include>extensionName</include> 項目不能同時存在。    # 如果有多組 OU 要匯入,可以用多個 <base-dn>ou=a,dc=abc,dc=com</base-dn> 來匯入。  

 

【AD FS (AD Federation Service)】

◎ Wird hauptsächlich für SSO verwendet (Einmalige Anmeldung)。
AD FS ist kein LDAP
◎ Verwenden Sie SAML (XML-ähnlich),So verwenden Sie AD FS in anderen Anwendungsdiensten,Müssen mit diesem Teil zusammenarbeiten。

 

【參考資料】

2 Antworten

  1. 廖陽 Sagt |

    不好意思因為沒有找到您的聯絡信息請允許我在這裡評論

    Hallo,我是PearlMountain公司的產品推廣擔當我叫廖陽
    偶然看見您的博客我對此非常感興趣

    我們公司有一款網絡在線視頻編輯軟件叫“FlexClip”,然後想給您提供高級版本給您體驗一下
    如果您喜歡的話不知道是否能在您的博客上為這款軟件寫一篇感想呢?

    感興趣的話請郵件聯繫我感謝您的支持

    您好,我沒有在評測軟體,謝謝您。

    Anson Antworten |

Leave a Comment

Bitte beachten Sie,: Kommentar Moderation ist aktiviert und kann Ihren Kommentar verzögern. Es besteht keine Notwendigkeit zur Stellungnahme reichen Sie.