【AD ADS (AD Lightweight Directory Services)】
◎ 微軟的純 LDAP 服務。
◎ 獨立的程式,可裝在網域內/外,可安裝多個。
◎ 可透過 adamsync 同步 AD DS 的帳戶資訊,但無法同步密碼,除非透過別的工具,如微軟的 FIM、MIM,但需要購買授權。
◎ 如果打算讓外部使用單一帳號存取 LDAP 通訊錄,Se puede considerar。
Comandos relacionados:
ldifde -i -f ms-adamschemaw2k8.ldf -s localhost:389 -k -j . -c "cn=configuration,dc=X" #configurationNamingContext adamsync /install localhost:389 C:\LDS\MS-AdamSyncConf.XML /passPrompt adamsync /sync localhost:389 dc=ldap,dc=local /log C:\LDS\synclog.txt
# log 有出現錯誤的模組,可以在 MS-AdamSyncConf.XML 用 <exclude>extensionName</exclude> 先排除掉。 # <exclude>extensionName</exclude> 跟 <include>extensionName</include> 項目不能同時存在。 # 如果有多組 OU 要匯入,可以用多個 <base-dn>ou=a,dc=abc,dc=com</base-dn> 來匯入。
【AD FS (Servicio de Federación de AD)】
◎ Principalmente usado para SSO (Inicio de sesión único)。
◎ AD FS no es LDAP。
◎ Usar SAML (Similar a XML),Si deseas usar AD FS en otros servicios de aplicación,Necesitas configurar esta parte。
【參考資料】
- Sincronización de AD DS a AD LDS Soluciones | Experts Exchange
- Problema de ADAMSync con userProxy y SID?
- Archivos de configuración de ejemplo de ADAM | Documentación de ServiceNow
- ADAMSync 101 – Comunidad Técnica de Microsoft – 400165
- Sincronizando LDS a AD DS | Dirk & Blog de Windows de Brad
- Sincronización con servicios de dominio de Active Directory








不好意思,因為沒有找到您的聯絡信息,請允許我在這裡評論。
你好,我是PearlMountain公司的產品推廣擔當,我叫廖陽。
偶然看見您的博客,我對此非常感興趣。
我們公司有一款網絡在線視頻編輯軟件,叫“FlexClip”,Luego quisiera ofrecerle la versión avanzada para que la pruebe。
Si le gusta,No sé si podría escribir una reseña sobre este software en su blog
Si está interesado,Por favor contácteme por correo electrónico,Gracias por su apoyo。
您好,No estoy evaluando software,Gracias。