ドメインコントローラーが自身のドメインのLDAP参照を返す


10

2つのドメインがあり、それぞれに2つのドメインコントローラがあります。

  • company.local
  • ad.company.com.au

両方のドメインが同じフォレスト内にあり、双方向の信頼が設定されています。ad.company.com.au現在はに移行していますが、LDAPにクエリを実行する必要があるシステムに問題があります。

いずれかのドメインコントローラに対してLDAP検索を実行すると、ADの制御下にないad.company.com.au参照が取得されますcompany.com.au

$ ldapsearch -x -h 172.xx.xx.11 -b DC=company,DC=com,DC=au -D "my.username@ad.company.com.au" -W
Enter LDAP Password: 
# extended LDIF
#
# LDAPv3
# base <DC=company,DC=com,DC=au> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
# with manageDSAit control
#

# search result
search: 2
result: 10 Referral
text: 0000202B: RefErr: DSID-031007EF, data 0, 1 access points
    ref 1: 'company.
 com.au'

ref: ldap://company.com.au/DC=company,DC=com,DC=au

# numResponses: 1

company.com.auADが制御しない参照ポイントに注意してください。ドメインはドメインでad.company.com.auあり、company.com.auネームサーバーによって2つのDCに委任されています。

同じサーバーでグローバルカタログをクエリすると、期待どおりの結果が得られます。

では、ドメインのドメインコントローラは、GCが知っているのにLDAPのドメインについて知らないのはなぜですか

回答:


8

検索ベースとしてcompany.com.auを指定しているからです。参照を取得せずにドメインローカルパーティションをクエリする場合は、ad.company.com.auを検索ベースとして使用します。


3
ああ... 3人がこれを見たが、誰もそれを見なかった。私たちの目をしていただきありがとうございます。今度は検眼医にチェックアウトしてもらいます。
fukawi2 2014年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.