使 Active Directory 域服务 (AD DS) 林中的数据与 Active Directory 轻型目录服务 (AD LDS) 实例的配置集中的数据同步需要两个步骤:

  1. 准备要进行同步的 AD LDS 实例。

  2. 使数据同步。

通常,您仅执行一次第一个步骤。无论何时希望更新 AD LDS 实例,都可以执行第二个步骤。

AD LDS 实例的 Administrators 组中的成员身份是完成此过程所需的最低要求。默认情况下,在 AD LDS 安装过程中指定为 AD LDS 管理员的安全主体会变成配置分区中管理员组的成员。有关 AD LDS 组的详细信息,请参阅了解 AD LDS 用户和组

准备要进行同步的 AD LDS 实例

准备要进行同步的 AD LDS 实例的步骤
  1. 打开命令提示符。

  2. 在命令提示符下,键入以下命令,然后按 Enter:

    cd %windir%\adam

  3. 请执行下列操作之一:

    • 若要准备使 AD LDS 实例与 Windows Server 2003 林同步,请键入以下命令,然后按 Enter:

      ldifde -i -u -f ms-adamschemaw2k3.ldf -s server:port -b user_name domain password -j . -c "cn=Configuration,dc=X" #configurationNamingContext

    • 若要准备使 AD LDS 实例与 Windows Server 2008 R2 林同步,请键入以下命令,然后按 Enter:

      ldifde -i -u -f ms-adamschemaw2k8.ldf -s server:port -b user_name domain password -j . -c "cn=Configuration,dc=X" #configurationNamingContext

    重要

    必须在 -j-c 之间添加句点 (.)。

  4. 键入以下命令,然后按 Enter:

    ldifde -i -s server:port -c CN=Configuration,DC=X #ConfigurationNamingContext -f MS-AdamSyncMetadata.ldf

  5. 键入以下命令,然后按 Enter:

    notepad MS-AdamSyncConf.xml

  6. 在记事本中,对配置文件的内容进行以下更改:

    • 使用源 AD DS 域控制器的名称替换 <source-ad-name> 的值。

    • 使用源域的可分辨名称替换 <source-ad-partition> 的值。

    • 使用源域的 Domain Admins 组中的某个帐户的名称替换 <source-ad-account> 的值。

    • 使用源域的完全限定域名系统 (DNS) 名称替换 <account-domain> 的值。

    • 使用目标 AD LDS 实例的分区的名称替换 <target-dn> 的值。

    • 使用源域的基本可分辨名称替换 <base-dn> 的值。

  7. 在记事本中,在“文件”菜单中单击“另存为”,为文件键入一个新名称,单击“保存”,然后关闭记事本。

  8. 在命令提示符下,键入下列命令,替代在上一步中为 xml_file 使用的文件名,然后按 Enter:

    adamsync /install server:port .xml_file

在准备好要进行同步的 AD LDS 实例之后,可以根据需要执行下列步骤,使指定 AD DS 林中的数据与 AD LDS 实例同步。

使 AD DS 林中的数据与 AD LDS 实例同步

使 AD DS 林中的数据与 AD LDS 实例中同步的步骤
  • 在命令提示符下,键入以下命令,然后按 Enter:

    adamsync /sync server:port configuration_dn /log

其他注意事项

  • 若要打开命令提示符,请单击“开始”,右键单击“命令提示符”,然后单击“以管理员身份运行”

  • 下表包含前面过程中使用的参数和其他常用的 adamsync 参数。有关 adamsync 参数的详细信息,请在命令提示符下,键入 adamsync /?,然后按 Enter。

    参数 描述

    /?

    显示命令行选项。

    /i/install input_file

    安装在指定的输入文件中包含的配置。

    /sync configuration_dn

    同步指定的配置。

    /fs configuration_dn

    为指定的配置执行完全复制同步。

    /ageall configuration_dn

    为指定的配置执行老化搜索。老化搜索通过在 AD DS 中搜索 AD LDS 对象,确定是否已在 AD DS 中删除某个配置中的 AD LDS 对象。

    /so configuration_dn object_dn

    为指定配置中的指定对象执行复制同步。使用对象的可分辨名称。

  • 必须对要同步的 AD DS 林中的对象或分区具有读取或 Dirsync 访问权限。

  • 必须对 AD LDS 实例中的应用程序目录分区具有完全控制权限才能运行此命令。

其他参考


目录