Jump to content

Adam Sycn


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

hat von Euch schon mal jemand es hinbekommen einen ADAM-Sync von einer Quelldomäne (z.B. alle Userobjekte) in eine OU im ADAM durchzuführen? Problem das sich mir stellt ist, dass beim binding der XML Datei im Log folgende Fehlermeldung steht, sobald ich als targetdn eine organizationunit nutze:

EBei der angegebenen Zielpartition handelt es sich nicht um den Kopf einer Partition. AdamSync kann nicht fortgesetzt werden. DN der Eingabe: ou=Benutzer,dc=test,DC=adlds

 

Der XML Header sieht so aus:

<?xml version="1.0"?>

<doc>

<configuration>

<description>Test - Syncfile</description>

<security-mode>object</security-mode>

<source-ad-name>DC1.test.dom</source-ad-name>

<source-ad-partition>dc=test,dc=dom</source-ad-partition>

<source-ad-account>saadlds</source-ad-account>

<account-domain>TEST</account-domain>

<target-dn>ou=Benutzer,dc=test,DC=dom</target-dn>

<query>

<base-dn>dc=life,dc=dom</base-dn>

<object-filter>(|(objectClass=user))</object-filter>

 

Danke für Eure Rückinfos

Link zu diesem Kommentar

Hi,

 

das geht schon, nur passen Deine Angaben hier irgendwie nicht zusammen:

 

<source-ad-partition>[color="Red"]dc=test,dc=dom[/color]</source-ad-partition>
<source-ad-account>saadlds</source-ad-account> 
<account-domain>TEST</account-domain>
<target-dn>ou=Benutzer,dc=test,DC=dom</target-dn> 
<query> 
<base-dn>[color="Red"]dc=life,dc=dom[/color]</base-dn>

 

Viele Grüße

olc

Link zu diesem Kommentar

Hallo olc,

ja sorry, habe wohl ein paar Fehler beim editieren mit eingebaut. Aber nichts desto trotz, wie funktioniert es denn? Sobald ich beim target-dn eine OU einbaue geht es nicht.

<?xml version="1.0"?>

<doc>

<configuration>

<description>Test - Syncfile</description>

<security-mode>object</security-mode>

<source-ad-name>DC1.test.dom</source-ad-name>

<source-ad-partition>dc=test,dc=dom</source-ad-partition>

<source-ad-account>saadlds</source-ad-account>

<account-domain>TEST</account-domain>

<target-dn>ou=Benutzer,dc=test,DC=adlds</target-dn>

<query>

<base-dn>dc=test,dc=dom</base-dn>

<object-filter>(|(objectClass=user))</object-filter>

Link zu diesem Kommentar

Hi,

 

vermutlich gibt es ein Problem, da Du versuchst, eine komplette Domäne in eine Ziel-OU zu synchronisieren.

 

Unterhalb von OUs kannst Du mit dem "standard" Schema meines Wissens keine Container anlegen, wie es bei "CN=Builtin" usw. der Fall ist. Ich vermute der Fehler kommt daher.

 

Versuche einmal zur Fehlereingrenzung, als Quelle den BaseDN auf eine konkrete OU anzupassen: "<base-dn>OU=DeineOU,dc=test,dc=dom</base-dn>".

 

Außerdem kannst Du mittels ADAMsync "/log" Parameter eine Logdatei erzeugen, die genaueren Aufschluß auf den Fehler gibt. Ich bin jedoch recht sicher, daß es an der oben angesprochenen Problematik liegt.

 

Viele Grüße

olc

Link zu diesem Kommentar

Hallo,

ich habe jetzt als Quelle und als Ziel einen Pfad mit OU angegeben. Das Logging zeigt folgenden Fehler:

 

Adamsync.exe, Version 1.0 (6)

Verbindung mit Zielserver localhost:10000 wird hergestellt.

Konfigurationsdatei auf TEST_10000.xml wird aktualisiert.

Konfigurationsdatei wird von TEST_10000.xml gelesen

Konfigurationsdatei wird in OU=Benutzer,DC=TEST,DC=ADLDS gespeichert

Die Erweiterungsklasse der Konfigurationsdatei wird an OU=Benutzer,DC=TEST,DC=ADLDS angeh„ngt.

Konfigurationsdatei wurde gespeichert.

Bei der angegebenen Zielpartition handelt es sich nicht um den Kopf einer Partition. AdamSync kann nicht fortgesetzt werden.

DN der Eingabe: OU=Benutzer,DC=TEST,DC=ADLDS

Bei der angegebenen Zielpartition handelt es sich nicht um den Kopf einer Partition. AdamSync kann nicht fortgesetzt werden.

DN der Eingabe: OU=Benutzer,DC=TEST,DC=ADLDS

Link zu diesem Kommentar

Hi,

 

ok, hatte ich selbst nicht auf dem Schirm, scheinbar mußt Du als Target ab 2008 direkt den partition head angeben, siehe dazu:

 

Replace the value of <target-dn> with the name of the partition of the target AD LDS instance, for example, <target-dn>DC=Microsoft,DC=US</target-dn>.

 

Note

If you are preparing to synchronize an AD LDS instance on a computer running Windows Server 2008, you must specify a naming context head as the value for <target-dn>. If you do not specify a naming context head as the distinguished name of the target AD LDS instance in the configuration file, the following error message appears when you attempt to run adamsync in the next step: "The target partition given was not the head of a partition. AdamSync cannot continue."

 

In Deinem Fall also:

 

<?xml version="1.0"?>
<doc>
<configuration>
<description>Test - Syncfile</description>
<security-mode>object</security-mode>
<source-ad-name>DC1.test.dom</source-ad-name>
<source-ad-partition>dc=test,dc=dom</source-ad-partition>
<source-ad-account>saadlds</source-ad-account>
<account-domain>TEST</account-domain>
<target-dn>dc=test,DC=adlds</target-dn>
<query>
<base-dn>ou=deine_ou,dc=test,dc=dom</base-dn>
<object-filter>(|(objectClass=user))</object-filter>

 

Viele Grüße

olc

Link zu diesem Kommentar

Hi,

 

ja, das war meines Wissens unter 2003 noch anders. Jedoch gibst Du mit der Base-DN ja an, was synchronisiert werden soll, also auch die OU, die in der ADAM Zielpartition genutzt werden wird. Von daher sehe ich eigentlich kein Problem.

 

Rein theoretisch könntest Du als Alternative vor jedem Sync-Vorgang eine andere XML Datei einlesen - ich bin mir jedoch nicht sicher, daß es hier zu keinen Problemen mit den ADAMsync Cookies kommen würde oder Daten ggf. auch überschrieben werden.

 

Ich habe schon etwas länger keine Tests mit ADAMsync durchgeführt - versuch es doch einmal mit mehreren XML Konfigurationen, die Du vor jedem Sync Vorgang mittels "/install" initialisierst. Oder Variante 1 - ob die Base OUs im Ziel ebenfalls mit angelegt werden.

 

Alles natürlich in Deiner Testumgebung. ;)

 

Sollte das alles mit ADAMsync in einer Partition nicht klappen, bleibt immer noch die "ausgewachsene" Lösung: Lifecycle Manager wie etwa der FIM.

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...