如何将Active Directory ldif文件导入到openldap服务器?

时间:2018-07-25 11:33:25

标签: active-directory schema openldap ldif

我有一个从Active Directory导出的ldif文件。它包含用户和组详细信息。我试图直接通过jxloper导入,它会引发错误。如何将Active Directory ldif文件导入到openldap服务器?

1 个答案:

答案 0 :(得分:0)

MS Active Directory的LDAP模式非常具体,与OpenLDAP默认安装中安装的模式完全不同。在不进行大量清理和/或模式调整的情况下,几乎不可能将AD导出直接导入OpenLDAP。

仅举一些例子:

  • AD中的用户具有对象类User,在OpenLDAP中不存在
  • AD中的组具有对象类Group,在OpenLDAP中不存在

如果您想模仿MS AD的行为,最好的选择是通过遵循以下文档来尝试 Samba4

Setting up Samba as an Active Directory Domain Controller