locked
Import d'utilisateurs dans AD LDS RRS feed

  • Discussion générale

  • Hello,

    Je viens de mettre en place un AD LDS et j'ai créé une instance.

    Je souhaite importer mes utilisateurs AD afin qu'ils puissent s'authentifier (le AD LDS ne pourra, une fois mis en prod, contacter l'AD mais l'inverse est faisable).

    J'ai fait un import des infos de l'AD via ldifde : ldifde -f MonFichier1.ldf -s MonAD:389 -m -b MonAdminDuDomaine MonDomaine MonMotDePasse

    J'ai également fait un import via simplement la commande : ldifde -f MonFichier2.ldf (étant connecté avec le user du domaine).

    Aucun problème jusque là. Plus de 2000 lignes exportés.

    Par contre, l'export... Pas moyen.

    La commande ldifde -i -f MonFichier1.ldf -s localhost -m -b MonAdminDuDomaine MonDomaine MonMotDePasse me dit SAM Logic ne peut être activé pour l'importation.

    J'enlève donc l'option -m et je retente : ldifde -i -f MonFichier1.ldf -s localhost -b MonAdminDuDomaine MonDomaine MonMotDePasse

    Que ce soit avec cette commande ou avec : ldifde -i -f MonFichier2.ldf -s localhost ou ldifde -i -f MonFichier1.ldf -s localhost:NumPort ou ldifde -i -f MonFichier1.ldf -s NomDuServeur

    L'erreur est toujours la même.

    Connexion à « localhost » en cours
    Connexion en cours en tant que « MonAdminDuDomaine » dans le domaine « MonDomaine» en utilisant
     SSPI
    Importation de l'annuaire à partir du fichier « MonFichier1.ldf »
    Chargement des entrées.
    Erreur d'ajout sur l'entrée commençant à la ligne 1 : Attribut inexistant
    L'erreur du côté serveur est 0x57 Paramètre incorrect.
    L'erreur serveur étendue est :
    00000057: LdapErr: DSID-0C090C3E, comment: Error in attribute conversion operati
    on, data 0, v1db1
    0 entrées modifiées.
    Une erreur s'est produite dans le programme
    Aucun fichier journal n'a été écrit. Afin de générer un fichier journal,
    spécifiez le chemin d'accès au fichier journal à l'aide de l'option -j.

    Après avoir fait quelques recherches, je suis tombé sur des posts avec des problèmes similaires. Cela était dû à des espaces dans le fichier .ldf. Chose que j'ai viré. Donc cela ne vient pas de là :

    dn:DC=contoso,DC=com
    changetype:add
    objectClass:top
    objectClass:domain
    objectClass:domainDNS
    distinguishedName:DC=contoso,DC=com
    instanceType:5
    whenCreated:20130705085059.0Z
    whenChanged:20130410143950.0Z
    subRefs:DC=DomainDnsZones,DC=contoso,DC=com
    subRefs:DC=ForestDnsZones,DC=contoso,DC=com
    subRefs:CN=Configuration,DC=contoso,DC=com
    uSNCreated:8745
    dSASignature::xxxxxxxxxxxx==
    uSNChanged:11100000
    name:contoso
    .....

    mardi 16 avril 2013 13:38

Toutes les réponses