none
不能从GC读取全部AD对象的属性吗? RRS feed

  • 问题

  • 有个第三方应用要从域控制器获取AD账户的一些属性信息,但发现使用LDAP的389端口是可以读到的,但是用GC的3268端口就只能读到一些常用属性字段的信息,有些不常用的属性字段就读不到。因为是一个多域的林环境,用LDAP的389端口无法获取多个域里的账户信息,所以只能用GC的3268端口。有什么办法能让GC也获取到一些不常用的属性字段信息吗?


    2020年7月14日 1:21

答案

  • 尊敬的用户您好,

    感谢您在我们论坛发帖

    1.GC确实不能读取AD的全部属性,对于每个对象,全局目录仅包括每个对象属性的子集。

    具体的介绍可以参考文章:https://docs.microsoft.com/en-us/windows/win32/ad/attributes-included-in-the-global-catalog

    根据我的理解,你查寻本地的属性是全的,但是别的域是不全的,因为GC包含的是部分属性,所以这是一个正常现象。

    希望这些信息可以帮助到你

    最好的祝福

    Vicky

    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 Stanley_L 2020年7月14日 9:31
    2020年7月14日 9:25