синхронизация каталога LDAP в обмен/GAL

CXPACKET также связан с вводом-выводом, настолько движущимся к SAN, должен, по крайней мере, ослабить проблему.

1
задан 1 December 2009 в 11:13
1 ответ

Нет встроенной функциональности, чтобы сделать то, что Вы ищете.

Обеспеченным Microsoft решением для этой ситуации, вероятно, был бы менеджер по Идентификационным данным Центра деятельности в тяжелом весе 2010 (FIM) продукт. Решение Вашей проблемы w/FIM, тем не менее, было бы немного похоже на ударение мухи с кувалдой... сделанной из золота... с помощью нанятой справки, чтобы сделать ударение... на уровне 1 000,00$ в час... (Вы получаете идею).

Вы в основном ищете создание почтово-поддерживающих контактов в Active Directory, соответствующем данным, полученным из Вашей системы CRM через LDAP. Эти почтово-поддерживающие контакты затем будут видимы в GAL для клиентов Exchange (Outlook, OWA, и т.д.), и могут быть помещены в списки рассылки и т.д.

Старый Мастер Миграции Exchange от Exchange 2003 имел функциональность, чтобы получить данные через LDAP, преобразовать его через отображение поля и создать файл LDIF, подходящий для импорта в Active Directory. Это не был истинный механизм синхронизации, и рекомендуемая стратегия (являющийся односторонним) и рекомендуемая стратегия того, чтобы держать Active Directory в курсе, должны записи быть удаленными в исходном каталоге LDAP, состояли в том, чтобы только удалить импортированные объекты и повторно импортировать новый экспорт (который играет ад, если Вы планируете использование импортированных объектов в списках рассылки).

Существует, вероятно, убивание стандартных программ, чтобы сделать то, что Вы ищете. Быстрый поиск показывает несколько меня (ни один из которых у меня есть любой личный опыт с):

Лично, я рассмотрел бы запись (или найм кого-то для записи) сценарий для выполнения синхронизации (если только потому, что это походит на большую забаву записать).

Рабочий процесс, в основном, запросил бы исходный каталог для применимых объектов и выполнил бы итерации по тому набору результатов, запросив Active Directory и или добавив или изменив существующие объекты там, и затем запросив Active Directory для всех возможных импортированных объектов и выполнив итерации по тому набору результатов к расположенному и удалять объекты, которые были удалены из исходного каталога. Существуют различные стратегии того, как Вы могли бы на самом деле выполнить это, каждого с некоторыми компромиссами.

Я думал бы, что кто-то знакомый и с Active Directory и с LDAP, в целом, мог записать сценарий, чтобы сделать то, что Вы ищете через 4 - 6 часов. Протестируйте его обильно, и Вы прочь к гонкам.

Несвязанное примечание: Это - мой 1,000-й ответ Отказа сервера. Добивание ого-го!

1
ответ дан 4 December 2019 в 02:18
  • 1
    спасибо ель Ваш ответ, я был видом надежды, что это будет чем-то вроде этого, но почти ожидало, что это будет. Похож я имею настолько пишущий сценарий, чтобы сделать.Спасибо. –  Grant Collins 1 December 2009 в 18:26
  • 2
    Проверьте Коннектор Синхронизации Ldap (LSC - lsc-project.org ) также - этот инструмент реализует точно рабочий процесс, который Вы описываете. Лучше, чем сценарий собственной разработки, это - открытый исходный код, и простой настроить. I' ve решил эту проблему точно с ним прежде :) –  Jonathan Clarke 12 March 2010 в 15:39
  • 3
    @Jonathan Clarke: Это похоже действительно интересный проект. It' ll быть интересным играть вокруг w/его в лаборатории в какой-то момент. –  Evan Anderson 12 March 2010 в 16:24

Теги

Похожие вопросы