La sincronizzazione dei dati da una foresta di Servizi di dominio Active Directory al set di configurazione di un'istanza di Active Directory Lightweight Directory Services (AD LDS) prevede due passaggi:

  1. Preparazione dell'istanza di AD LDS per la sincronizzazione.

  2. Sincronizzazione dei dati.

Il primo passaggio viene normalmente eseguito una sola volta. Il secondo passaggio viene invece eseguito ogni volta che si desidera aggiornare l'istanza di AD LDS.

Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Administrators dell'istanza di AD LDS. Per impostazione predefinita, l'entità di sicurezza specificata come amministratore di AD LDS durante l'installazione di AD LDS diventa un membro del gruppo Administrators nella partizione di configurazione. Per ulteriori informazioni sui gruppi AD LDS, vedere Informazioni su utenti e gruppi AD LDS.

Preparare un'istanza di AD LDS per la sincronizzazione

Per preparare un'istanza di AD LDS per la sincronizzazione
  1. Aprire un prompt dei comandi.

  2. Al prompt dei comandi digitare il comando seguente e quindi premere INVIO:

    cd %windir%\adam

  3. Eseguire una delle operazioni seguenti:

    • Per preparare un'istanza di AD LDS alla sincronizzazione con una foresta di Windows Server 2003, digitare il comando seguente e quindi premere INVIO:

      ldifde -i -u -f ms-adamschemaw2k3.ldf -s server:porta -b nome_utente dominio password -j . -c "cn=Configuration,dc=X" #configurationNamingContext

    • Per preparare un'istanza di AD LDS alla sincronizzazione con una foresta di Windows Server 2008 R2, digitare il comando seguente e quindi premere INVIO:

      ldifde -i -u -f ms-adamschemaw2k8.ldf -s server:porta -b nome_utente dominio password -j . -c "cn=Configuration,dc=X" #configurationNamingContext

    Importante

    È necessario includere il punto (.) tra -j e -c.

  4. Digitare il comando seguente e quindi premere INVIO:

    ldifde -i -s server:porta -c CN=Configuration,DC=X #ConfigurationNamingContext -f MS-AdamSyncMetadata.ldf

  5. Digitare il comando seguente e quindi premere INVIO:

    notepad MS-AdamSyncConf.xml

  6. In Blocco note apportare le modifiche seguenti al contenuto del file di configurazione:

    • Sostituire il valore di <source-ad-name> con il nome del controller di dominio di Servizi di dominio Active Directory di origine.

    • Sostituire il valore di <source-ad-partition> con il nome distinto del dominio di origine.

    • Sostituire il valore di <source-ad-account> con il nome di un account nel gruppo Domain Admins del dominio di origine.

    • Sostituire il valore di <account-domain> con il nome Domain Name System (DNS) completo del dominio di origine.

    • Sostituire il valore di <target-dn> con il nome della partizione dell'istanza di AD LDS di destinazione.

    • Sostituire il valore di <base-dn> con il nome distinto di base del dominio di origine.

  7. In Blocco note scegliere Salva con nome dal menu File, digitare un nome per il file, fare clic su Salva e quindi chiudere Blocco note.

  8. Al prompt dei comandi digitare il comando seguente, sostituendo il nome del file utilizzato nei passaggi precedenti per file_xml, e quindi premere INVIO:

    adamsync /install server:file_xml porta

Dopo aver preparato l'istanza di AD LDS per la sincronizzazione, è possibile eseguire la procedura seguente per sincronizzare i dati dalla foresta di Servizi di dominio Active Directory specificata all'istanza di AD LDS.

Sincronizzare i dati della foresta di Servizi di dominio Active Directory con un'istanza di AD LDS

Per sincronizzare i dati della foresta di Servizi di dominio Active Directory con un'istanza di AD LDS
  • Al prompt dei comandi digitare il comando seguente e quindi premere INVIO:

    adamsync /sync server:port configuration_dn /log

Ulteriori considerazioni

  • Per aprire un prompt dei comandi, fare clic sul pulsante Start, fare clic con il pulsante destro del mouse su Prompt dei comandi e quindi scegliere Esegui come amministratore.

  • Nella tabella seguente sono elencati i parametri utilizzati nelle procedure precedenti e altri parametri di uso comune di adamsync. Per ulteriori informazioni sui parametri di adamsync, al prompt dei comandi digitare adamsync /? e quindi premere INVIO.

    Parametro Descrizione

    /?

    Visualizza le opzioni della riga di comando.

    /i o /install file_input

    Installa la configurazione contenuta nel file di input specificato.

    /sync dn_configurazione

    Sincronizza la configurazione specificata.

    /fs dn_configurazione

    Esegue una sincronizzazione di replica completa per la configurazione specificata.

    /ageall dn_configurazione

    Esegue una ricerca degli oggetti eliminati per la configurazione specificata. La ricerca degli oggetti eliminati consente di determinare se gli oggetti AD LDS in una configurazione sono stati eliminati in Servizi di dominio Active Directory cercando tali oggetti in Servizi di dominio Active Directory.

    /so dn_configurazione dn_oggetto

    Esegue una sincronizzazione di replica per l'oggetto specificato nella configurazione specificata. Utilizzare il nome distinto dell'oggetto.

  • È necessario disporre dell'accesso in lettura o Dirsync agli oggetti o alle partizioni della foresta di Servizi di dominio Active Directory che si desidera sincronizzare.

  • Per eseguire questo comando è necessario avere il controllo completo di una partizione di directory applicativa in un'istanza di AD LDS.

Ulteriori riferimenti


Argomenti della Guida