タグ付けされた質問 「schema」


2
LDAP(データベース、スキーマ、構成)を他のマシンに移行する方法
私はopenldap 2.4.40を使用していますが、既存のldapデータベース、構成、およびスキーマ(基本的にはldapサーバーに関連するすべてのもの)を新しいマシンに移行する必要があります。 問題は、古いslapd.confファイルではなくcn = config構成を使用することです。 openldapおよび他のサードパーティのWebサイトで提供されるドキュメントは、slapd.conf LDAPサーバーの移行にのみ役立ち、新しいcn = config構成ファイルを使用したLDAPサーバーの移行には役立ちません。 また、新しいスキーマ(属性タイプとオブジェクトクラス)があります。これらをできるだけ簡単に新しいマシンに移行する方法はありますか? 新しいマシンにスキーマを1つずつ手動で再構成および追加する以外の方法が必要です。 これは、おそらく古いマシンの電源を切るつもりで行われます。 TL; DR 古いマシンをオフにする目的で、LDAPデータベース、スキーマ、構成を1つのLDAPサーバーから新しいLDAPサーバーに便利に移行する方法はありますか ありがとうございました。 *以下の回答を投稿しました -フリオ

1
Active Directory統合DNSはどこにデータを保存しますか?
これはしばらくの間私を悩ませてきました。 Active DirectoryはLDAPデータベースであることは誰もが知っています。 また、Windows DNSサービスがドメインコントローラーで実行されている場合、プレーンテキストゾーンファイルの代わりにADにデータを保存できるため、AD自動レプリケーションを活用してプライマリ/セカンダリDNSサーバーの必要性をなくすことができます。 質問:DNSデータは実際にActive Directoryのどこにどのように保存されていますか? ADSIEditなどのLDAPツールを使用してアクセスできますか? DNSエントリは実際のLDAPオブジェクトですか? オブジェクトの属性? まったく違うものですか?

3
Windows Active Directoryスキーマの更新はどれくらい安全ですか?
Active Directoryがスキーマの更新を処理する方法、特に、ADがどれほど重要で、更新が必要な状況の範囲が実際に手順が安全であるかについて、よりよく理解しようとしています。Exchange 2007、OCS、SCOMはすべてスキーマの変更を必要とします。たとえば、Windows 2003からWindows 2008インフラストラクチャへの大きな移行を検討しているときに起こることではありません。 私が探しているのは、実際にうまくいかない場合に備えて、スキーマ変更の最適なバックアウト計画に関するアドバイスです。たとえば、更新中に1つのDCをオフラインにし、それを使用してスキーマの更新が失敗した場合に環境全体をロールバックすることは受け入れられますか?スキーマの更新中にオフラインだったDCの再アクティブ化に問題はありますか?

3
Active Directory内の機密データはどこに保存しますか?
私は基本的に、Active Directory内のOctetString属性のいずれかに秘密キー(ハッシュ)を格納しています。 私の質問は、どの属性がデフォルトで安全であり、そこにプライベートデータを保持するのが理にかなっているのですか?この値は、現在のADパスワードと同様に、管理者でさえも(可能であれば)アクセスできないようにするパスワードと同様に考える必要があります。 以下は、Windows 2008R2 + Exchange 2010ドメインでデフォルトで有効になっている属性のリストの始まりです。 更新: デフォルトでドメイン内のすべてのユーザーに「読み取り」権限を公開しないオクテット文字列属性を知っている人はいますか?私はハッシュを公開しないで、ハッシュに基づいてレインボーテーブルを作成できるようにしたくありません。

1
タイプ数値文字列のADカスタム属性が更新時にMMCをクラッシュさせる
私はWindows Server 2008を使用しています。1つのドメインコントローラーを持つドメインがあります(これは開発環境です)。ADスキーマを編集して、TestAttribute2(LDAP名はtestAttribute2)というカスタム属性を作成しました。数値文字列、単一値、最小値または最大値の構文を使用します。属性のOIDは1.3.6.1.4.1.39668.21769.1.1.1でした。また、Microsoftが発行したOID 1.2.840.113556.1.8000.2554.37861.10620.51629.17372.38569.15288078.14709744.1.2を使用して別のテスト属性を作成しました。属性はインデックス付けされておらず、アクティブで、GCにレプリケートされず、複製時にコピーされず、コンテナ化された検索用にインデックス付けされません。次に、この属性をpersonクラスに追加しました。 ADユーザーとコンピューターMMCの属性エディター機能、またはADSI Editを使用してこれらのカスタム属性のいずれかを設定しようとすると、MMCがクラッシュし、属性が設定されないままになります。ただし、同様のOIDを持つ他の構文(CI文字列とUnicode文字列)を持つ他のカスタム属性は、クラッシュすることなく設定できます。何が悪いのですか?

1
通常のユーザーがPostgreSQLでスキーマを作成できるようにするには何が必要ですか?
新しいデータベースtestを作成し、次のコマンドでユーザー 'eonil'を作成しました。 CREATE ROLE eonil LOGIN ENCRYPTED PASSWORD 'password' NOINHERIT VALID UNTIL 'infinity'; 私のPostgreSQLで。走るpsql -U eonil test。新しいスキーマを作成しようとすると、エラーが表示されます。 test=> CREATE SCHEMA new_schema AUTHORIZATION eonil; ERROR: permission denied for database test test=> なぜこれがエラーになるのですか?何が必要ですか?

3
SQL Server 2008のデフォルトのスキーマが尊重されていませんか?
テストのために、SQL 2008データベースを別のサーバーにコピーしました。ログインする一般的なユーザーは、特定のスキーマのいくつかのオブジェクトを使用します。それがユーザーfooとスキーマだとしましょうbar。 fooのデフォルトのスキーマはbar、インスタンスレベルとデータベースレベルの両方にあります。ただし、fooログインするとbar、完全修飾名を使用しないとスキーマ内のオブジェクトを見つけることができません。 ここでデフォルトのスキーマが機能しないのはなぜですか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.