Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1254 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Création d'attributs dans le catalogue global de l'AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Création d'attributs dans le catalogue global de l'AD

n°88325
sinclair_w​ilde
Posté le 07-12-2011 à 10:33:51  profilanswer
 

Bonjour à tous,
 
Je souhaite mettre en place une configuration de mon AD sous Windows 2003 sur laquelle va s'appuyer une passerelle VPN. L'idée est d'utiliser un attribut de l'Active Directory (utilisateur), afin de lister les stations accessibles en TSE pour l'utilisateur spécifié. (ex : utilisateur1.AttributTSE=server1;server2;server3). La passerelle VPN va offrir un accès TSE à l'utilisateur1 aux serveurs 1, 2 et 3.
 
Le problème se pose concernant le choix de cet attribut. Il n'existe pas vraiment d'attributs pour ce genre de choses. Est-il nécessaire de faire une extension de schéma et de créer de nouveaux attributs ?
 
Merci d'avance. :hello:

mood
Publicité
Posté le 07-12-2011 à 10:33:51  profilanswer
 

n°88328
Je@nb
Modérateur
Kindly give dime
Posté le 07-12-2011 à 11:20:06  profilanswer
 

Sur les users tu as des attributs vides non ?
 
Si tu as exchange, il t'a créé des attributs extensionAttribute1..15
 
Par contre faut faire gaffe que les users eux même n'ont pas le droit de les modifiers, sinon vla la faille de sécu.
 
Après perso AD n'est pas fait pour stocker ce genre d'infos.

n°88375
sinclair_w​ilde
Posté le 08-12-2011 à 08:45:50  profilanswer
 

Effectivement, tous les attributs ne sont pas utilisés. Mais certains le seront peut-être à l'avenir.
 
Effectivement, j'ai les attributs Exchange qui peuvent être utilisés. ;) Merci du conseil !

n°88379
skoizer
tripoux et tête de veau
Posté le 08-12-2011 à 09:36:15  profilanswer
 

bonjour,
j'ai deja vue ça l'ajout de propriété sur l'ad pour du VPN SSL netasq....


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°88403
sinclair_w​ilde
Posté le 08-12-2011 à 13:08:46  profilanswer
 

C'est implémenté dans ce genre de solutions, en effet.

n°88404
skoizer
tripoux et tête de veau
Posté le 08-12-2011 à 13:22:59  profilanswer
 

je t'aurai bien donné la doc du netasq car ils expliquent comment modifier l'ad pour ajouter des element utilisable par le netasq
mais je ne trouve plus


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°88406
Je@nb
Modérateur
Kindly give dime
Posté le 08-12-2011 à 14:29:40  profilanswer
 

Et si tu peux éviter d'étendre ton schéma, ne le fait pas. Surtout pour du bricolage

n°88407
sinclair_w​ilde
Posté le 08-12-2011 à 14:38:34  profilanswer
 

Oui, j'ai abandonné l'idée de modifier le schéma... Trop risqué, surtout pour faire une petite manipulation comme celle-là.
 
Je travaille sous Juniper, et le fonctionnement doit être semblable à Netasq. J'ai déjà bien avancé et ai fait quelques tests avec un autre attribut non utilisé. Reste plus qu'à savoir comment placer plusieurs paramètres dans le même champ (avec un ";" ). Les attributs Exchange extensionAttributeXX sont-ils à champs multiples ?

n°88412
Je@nb
Modérateur
Kindly give dime
Posté le 08-12-2011 à 14:51:53  profilanswer
 

Non simples mais tu dois pouvoir faire dans un même champs séparé par des ;
 
Sinon, dans le schéma de Exchange 2010 SP2 tu as des multivalués mais bon tu vas pas maj ton schéma si tu en as pas besoin.

n°88465
sinclair_w​ilde
Posté le 09-12-2011 à 11:47:49  profilanswer
 

Le problème, c'est que je n'arrive pas à utliliser le séparateur sous Juniper.
 
Existe-t-il des champs multiples dans l'AD susceptibles de n'être jamais utilisés ?

mood
Publicité
Posté le 09-12-2011 à 11:47:49  profilanswer
 

n°88468
Je@nb
Modérateur
Kindly give dime
Posté le 09-12-2011 à 12:07:16  profilanswer
 

Hmmm tu peux utiliser :
- departmentNumber
- description
- destinationIndicator
- businessCategory
 
Il y en a surement d'autres

n°88473
sinclair_w​ilde
Posté le 09-12-2011 à 13:54:52  profilanswer
 

J'ai également trouvé extendedAttributeInfo.

n°88598
sinclair_w​ilde
Posté le 13-12-2011 à 10:50:18  profilanswer
 

Bon, finalement, j'ai créé un nouvel attribut à valeurs multiples.
 
Je l'ai ajouté au schéma de l'AD, après avoir généré l'OID. Il n'y a pas de problème, l'attribut redescend bien dans mon AD et je peux y mettre une valeur.
 
Le problème se pose lorsque je veux saisir plusieurs valeurs. J'ai fait un petit script VBS pour une saisie interactive. Cependant, je ne sais pas quel séparateur utiliser pour cette saisie...
 
Lorsque je fais un ldifde -f sur mon compte, les autres attributs à valeurs multiples sont exportées sur plusieurs lignes.
 
Ex:  
otherMobile: 06xxxxxxxx
otherMobile: 06xxxxxxxx
 
Je souhaiterais donc arriver à effectuer la même chose à l'aide de mon script dont voici le code :
 

Code :
  1. Set shell = createobject("wscript.shell" )
  2. Set objUser = GetObject(WScript.Arguments.Item(0))
  3. emp_src = ""
  4. On Error Resume Next
  5. emp_src = objUser.Get("User-JuniperTSE" )
  6. On Error GoTo 0
  7. emp_dst=InputBox("PC accessibles TSE : " + emp_src + "." + vbNewLine + "Nouveau(x) PC accessible(s) en TSE (sep=';') ?", "PC accessible en TSE", emp_src)
  8. If emp_dst = "" Then Wscript.Quit
  9. objUser.Put "User-JuniperTSE", emp_dst
  10.  objUser.SetInfo


 
J'utilise le point virgule comme séparateur, mais lorsque l'AD liste ce champs, j'obtiens 'pc001;pc002;pc003'

n°88599
Je@nb
Modérateur
Kindly give dime
Posté le 13-12-2011 à 11:22:51  profilanswer
 

Pour ajouter en multivalué faut utiliser PutEx et le paramètre append:
Exemple (trouvé sur le net)

Code :
  1. Const ADS_PROPERTY_APPEND = 3
  2. Set objUser = GetObject _
  3.    ("LDAP://cn=myerken,ou=management,dc=fabrikam,dc=com" )
  4. objUser.PutEx ADS_PROPERTY_APPEND, _
  5.   "url", Array("http://www.fabrikam.com/policy" )
  6. objUser.SetInfo


 
Donc toi, soit tu fais un split sur ton emp_dst, soit tu fais une boucle qui demande à chaque fois à l'utilisateur un nouveau serveur jusqu'à ce qu'il entre un serveur vide

n°88602
sinclair_w​ilde
Posté le 13-12-2011 à 13:15:18  profilanswer
 

Super, merci ! ;)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Création d'attributs dans le catalogue global de l'AD

 

Sujets relatifs
Liste téléphonique basée sur l'ADSoucis de réplication AD et fichiers 2008R2
Accès AD depuis DMZDéterminer le site AD d'un client
Problème SSH & ADVPN et soucis authentification AD
crée controlleur domaine+AD dans dhcp et dns existantCréation répertoire perso via GPO
Création serveur Radius, VPN, LDAP, DHCP, DNS (filaire+wifi)creation d'un centrex ??
Plus de sujets relatifs à : Création d'attributs dans le catalogue global de l'AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR