扩展AD Schema的方法

来源:互联网 发布:网眼局域网监控软件 编辑:程序博客网 时间:2024/06/04 18:28

说明: 从微软售前技术支持工程师获得到的,扩展AD Schema的方法

1、 使用windows2000 resource kit
 tools中的OIDGen.EXE生成attribute的OID
 2、 打开Active Directory Schema MMC控制台,右键点击attribute,选择new-attribute。
 3、在弹出的Create New Attribute窗口中,填入属性的描述,和步骤1中生成的OID。
 4、 继续指定属性的类型(字符/整数…..),最大值和最小值
 5、 如果希望把这个属性定义成为“数组”(array),可以勾选“Multi-Valued”。
 6、 确定,保存
 7、  在Active Directory Schema MMC控制台上右键点击User对象,选择属性
 8、 在“attributes”选项卡上点击“ADD”,将刚刚创建的属性连接到User对象
 注意:由于OID是一个X.500标准资源,是需要向X.500的管理机构申请的,所以,OIDGen.exe只能在属于microsoft的OID空间下生成2个OID给用户使用,一个OID是用来自定义“类”,一个OID用来自定义“属性”。
 另外,OIDGen.exe并不是一个免费软件,它属于windows2000 resource tools
 kit的一部分(win2000 resource tools kit的免费下载部分中不包含这个工具)。如果需要这个工具,需要购买windows2000 resource tools
 kit。
 
 完成AD Schema的扩展后,您的应用程序可以通过LDAP或者ADO的方式读写这些自定义的用户属性