使 Active Directory 域服务 (AD DS) 林中的数据与 Active Directory 轻型目录服务 (AD LDS) 实例的配置集中的数据同步需要两个步骤:
-
准备要进行同步的 AD LDS 实例。
-
使数据同步。
通常,您仅执行一次第一个步骤。无论何时希望更新 AD LDS 实例,都可以执行第二个步骤。
AD LDS 实例的 Administrators 组中的成员身份是完成此过程所需的最低要求。默认情况下,在 AD LDS 安装过程中指定为 AD LDS 管理员的安全主体会变成配置分区中管理员组的成员。有关 AD LDS 组的详细信息,请参阅了解 AD LDS 用户和组。
准备要进行同步的 AD LDS 实例
准备要进行同步的 AD LDS 实例的步骤 |
打开命令提示符。
在命令提示符下,键入以下命令,然后按 Enter:
cd %windir%\adam
请执行下列操作之一:
-
若要准备使 AD LDS 实例与 Windows Server 2003 林同步,请键入以下命令,然后按 Enter:
ldifde -i -u -f ms-adamschemaw2k3.ldf -s server:port -b user_name domain password -j . -c "cn=Configuration,dc=X" #configurationNamingContext
-
若要准备使 AD LDS 实例与 Windows Server 2008 R2 林同步,请键入以下命令,然后按 Enter:
ldifde -i -u -f ms-adamschemaw2k8.ldf -s server:port -b user_name domain password -j . -c "cn=Configuration,dc=X" #configurationNamingContext
重要 必须在 -j 和 -c 之间添加句点 (.)。
-
若要准备使 AD LDS 实例与 Windows Server 2003 林同步,请键入以下命令,然后按 Enter:
键入以下命令,然后按 Enter:
ldifde -i -s server:port -c CN=Configuration,DC=X #ConfigurationNamingContext -f MS-AdamSyncMetadata.ldf
键入以下命令,然后按 Enter:
notepad MS-AdamSyncConf.xml
在记事本中,对配置文件的内容进行以下更改:
-
使用源 AD DS 域控制器的名称替换 <source-ad-name> 的值。
-
使用源域的可分辨名称替换 <source-ad-partition> 的值。
-
使用源域的 Domain Admins 组中的某个帐户的名称替换 <source-ad-account> 的值。
-
使用源域的完全限定域名系统 (DNS) 名称替换 <account-domain> 的值。
-
使用目标 AD LDS 实例的分区的名称替换 <target-dn> 的值。
-
使用源域的基本可分辨名称替换 <base-dn> 的值。
-
使用源 AD DS 域控制器的名称替换 <source-ad-name> 的值。
在记事本中,在“文件”菜单中单击“另存为”,为文件键入一个新名称,单击“保存”,然后关闭记事本。
在命令提示符下,键入下列命令,替代在上一步中为 xml_file 使用的文件名,然后按 Enter:
adamsync /install server:port .xml_file
在准备好要进行同步的 AD LDS 实例之后,可以根据需要执行下列步骤,使指定 AD DS 林中的数据与 AD LDS 实例同步。
使 AD DS 林中的数据与 AD LDS 实例同步
使 AD DS 林中的数据与 AD LDS 实例中同步的步骤 |
在命令提示符下,键入以下命令,然后按 Enter:
adamsync /sync server:port configuration_dn /log
其他注意事项
-
若要打开命令提示符,请单击“开始”,右键单击“命令提示符”,然后单击“以管理员身份运行”。
-
下表包含前面过程中使用的参数和其他常用的 adamsync 参数。有关 adamsync 参数的详细信息,请在命令提示符下,键入 adamsync /?,然后按 Enter。
参数 描述 /?
显示命令行选项。
/i 或 /install input_file
安装在指定的输入文件中包含的配置。
/sync configuration_dn
同步指定的配置。
/fs configuration_dn
为指定的配置执行完全复制同步。
/ageall configuration_dn
为指定的配置执行老化搜索。老化搜索通过在 AD DS 中搜索 AD LDS 对象,确定是否已在 AD DS 中删除某个配置中的 AD LDS 对象。
/so configuration_dn object_dn
为指定配置中的指定对象执行复制同步。使用对象的可分辨名称。
-
必须对要同步的 AD DS 林中的对象或分区具有读取或 Dirsync 访问权限。
-
必须对 AD LDS 实例中的应用程序目录分区具有完全控制权限才能运行此命令。