Toon posts:

[Active Directory] Objecten Ontwerpen.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig met het doorspitten van het boek: "Active Directory for Windows Server 2003" van de Mastering series van Sybex (ISBN: 0-7821-4073-3). Dit boek kan ik iedereen aanraden.

Voor het opzetten van de Active Directory (AD) is één van de stappen het selecteren van objecten (gebruikers,printers) die je wilt opslaan en welke properties deze hebben (naam,doorkiesnummer).

Aan de hand van deze stap kun je dus objecten krijgen en/of properties die niet in de standaard objectlijst van AD zit. Deze objecten en/of properties kun je zelf maken/toevoegen. Helaas valt net dit onderdeel buiten de scope van het boek.

Helaas bood google geen hulp. Ik kon geen enkele hit vinden over het maken van objecten voor Active Directory.

Mijn vraag is:"hoe maak ik 'custom' objecten en/of properties voor objecten in de AD".

Deze vraag houd ik graag breed. Ik ben ook benieuwd wie de afweging gemaakt heeft om wel of niet custom objecten of properties voor objecten te gebruiken ipv alleen de standaard objecten in de AD. Zo niet, waarom en zo ja waarom en vooral hoe. We willen binnen onze IT afdeling zoveel mogelijk gebruik maken van het Microsoft .NET Framework en Windows 2003.

Verwijderd

dit kon ook al in win2k hoor (maar waarschijnlijk nu makkelijker).
Ik denk dat ik dit niet snel zal gebruiken, aangezien dit over je hele forest dezelfde ad structuur moeten hebben (oftewel denk(/test) van tevoren zeer goed na...).

Verwijderd

Topicstarter
Verwijderd schreef op 30 June 2003 @ 11:40:
dit kon ook al in win2k hoor (maar waarschijnlijk nu makkelijker).
Ik denk dat ik dit niet snel zal gebruiken, aangezien dit over je hele forest dezelfde ad structuur moeten hebben (oftewel denk(/test) van tevoren zeer goed na...).
Ik snap niet waarom het probleem is dat je over je hele forest dezelf structuur moet hebben? Dit is juist toch een kernpunt om het wel te doen. Als ik van een user ook zijn kenteken van zijn lease-auto wil opslaan, wil ik dat dit standaard is voor de gehele directory.

Verwijderd

dat ligt aan je organisatie... als die over heel de wereld verspreidt is, kan het zo zijn dat je bijv. het kenteken in nl wel wil hebben, maar dat dit volstrekt zinloos in in timbuktu :P.

Verwijderd

Topicstarter
Verwijderd schreef op 30 juni 2003 @ 13:37:
dat ligt aan je organisatie... als die over heel de wereld verspreidt is, kan het zo zijn dat je bijv. het kenteken in nl wel wil hebben, maar dat dit volstrekt zinloos in in timbuktu :P.
Ja oke, wat er niet en wel inkomt stellen tijdens een paar brainstorm sessies vast.

We willen de AD ook gaan gebruiken om informatie voor applicaties in op te slaan. Als we dus een programma gaan gebruiken om iets met lease-auto's te gaan doen dan wordt dus het kenteken van een gebruiker uit de AD gehaald.

Ik kan toch 2 user objecten aanmaken? 1 voor users in NL en 1 voor users in Timbuktu?

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

NT -> PNS

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
-KICK- Niemand heeft custom objecten in hun AD?

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 24-04 23:05

wielhelm

80/86 ST bladebladed

zoek eens op active directory schema

  • Nulnulnix
  • Registratie: Januari 2001
  • Laatst online: 09-09-2025

Nulnulnix

BOFH

Verwijderd schreef op 02 July 2003 @ 08:18:
-KICK- Niemand heeft custom objecten in hun AD?
Niet zo pushen, hè... :)

Over dit onderwerp zijn de nodige boeken geschreven. Zoek maar eens op "programming AD". Op die manier heb ik een heel mooi eBook gevonden!
(Had je kunnen weten...)

We have just one world, but we live in different ones...


  • Abom
  • Registratie: September 2000
  • Laatst online: 22-04 10:57
Dit valt onder het schema van AD. Wanneer je niet helemaal weet wat je aan het doen bent, kan ik het alleen maar afraden.
Het aanpassen van het schema doe je niet zomaar. Wanneer je schema corrupt raakt, ben je je AD kwijt en het is alles behalve makkelijk om dat fatsoenlijk te restoren.

Misschien even een boek zoeken wat speciaal over het schema gaat of een alternatief zoeken waar de gegevens van de applicaties worden opgeslagen.

Verwijderd

Topicstarter
wielhelm schreef op 02 July 2003 @ 08:28:
zoek eens op active directory schema
Even uitgezocht:

In Windows 2000 moet je eerst via add/remove programs alle administrative tools (via change) installeren, voordat je via de MMC de snap-in Active Directory Schema kan kiezen.

In Windows 2003:
commandpromt openen..
regsvr32 schmmgmt.dll
en dan is via MMC de snap-in toegangelijk

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 24-04 23:05

wielhelm

80/86 ST bladebladed

hee dat komt me inderdaad bekent voor van mijn cursus een jaartje geleden, alleen heb je daarmee nog niet echt andere knoppen in je schema etc volgens mij moet je dat echt programmeren

Verwijderd

Topicstarter
Abom schreef op 02 juli 2003 @ 08:39:
Dit valt onder het schema van AD. Wanneer je niet helemaal weet wat je aan het doen bent, kan ik het alleen maar afraden.
Het aanpassen van het schema doe je niet zomaar. Wanneer je schema corrupt raakt, ben je je AD kwijt en het is alles behalve makkelijk om dat fatsoenlijk te restoren.

Misschien even een boek zoeken wat speciaal over het schema gaat of een alternatief zoeken waar de gegevens van de applicaties worden opgeslagen.
R&D project dus er mag van alles mis gaan. :P Ik beheers gedeeltes van de AD al, alleen niet het aanpassen van objecten en attributen dus vandaar.

http://msdn.microsoft.com...sing_active_directory.asp , hier staat de info die ik zocht.

Komt in het kort neer de SDK bestellen. Daarop staan alle tools en docs die specifiek ingaan op dit onderwerp.

  • Abom
  • Registratie: September 2000
  • Laatst online: 22-04 10:57
Verwijderd schreef op 02 July 2003 @ 08:55:
[...]


R&D project dus er mag van alles mis gaan. :P Ik beheers gedeeltes van de AD al, alleen niet het aanpassen van objecten en attributen dus vandaar.

http://msdn.microsoft.com...sing_active_directory.asp , hier staat de info die ik zocht.

Komt in het kort neer de SDK bestellen. Daarop staan alle tools en docs die specifiek ingaan op dit onderwerp.
Ack, dan is het waarschijnlijk wel leuk om met AD en het schema te spelen. :}

Verwijderd

Topicstarter
wielhelm schreef op 02 July 2003 @ 08:50:
hee dat komt me inderdaad bekent voor van mijn cursus een jaartje geleden, alleen heb je daarmee nog niet echt andere knoppen in je schema etc volgens mij moet je dat echt programmeren
Hoe bedoel je andere knoppen?

Verwijderd

Topicstarter
Ik heb mijzelf lid gemaakt van Domain Admins en Schema Admins maar als ik de AD Schema snap-in in de MMC laad, zijn Create Class en Create Attribute grijs als ik rechtermuisknopmenu opvraag.

Hoe kun je dan toch wijzigingen maken?

Volgens microsoft voor windows 2000

Afbeeldingslocatie: http://www.microsoft.com/windows2000/images/ads_fig02.gif

Via dat vinkje dat je via Operations Masters (rechtermuismenu) kan zetten.

Nu zie ik bij mij die regel met dat vinkje niet. Ik maar hierwel gebruik van Windows 2003 ipv Windows 2000.

Iemand enig idee hoe ik het schema kan instellen dat het 'modified' kan worden?

[ Voor 54% gewijzigd door Verwijderd op 02-07-2003 09:41 ]


Verwijderd

Topicstarter
Weet iemand overigens de achterliggende reden waarom je geen classes kan verwijderen uit de AD?
Pagina: 1