Active directory Active Directory查询疑难解答

Active directory Active Directory查询疑难解答,active-directory,ldap,Active Directory,Ldap,我的客户使用下面的查询将数据从Active Directory拉入我的应用程序 CN=WebCalAdmin,OU=Security group,OU=Groups,DC=hasm,DC=com 并得到下面的错误 错误:BOF或EOF为真,或者当前记录已被删除。请求的操作需要当前记录 我需要在我的实验室环境中复制相同的问题。我已在测试active directory中创建了OU。但是我不知道如何在我的测试活动目录中创建CN=WebcalAdmin CN和OU是一样的吗?CN和OU之间有什么区别?

我的客户使用下面的查询将数据从Active Directory拉入我的应用程序

CN=WebCalAdmin,OU=Security group,OU=Groups,DC=hasm,DC=com

并得到下面的错误

错误:BOF或EOF为真,或者当前记录已被删除。请求的操作需要当前记录

我需要在我的实验室环境中复制相同的问题。我已在测试active directory中创建了OU。但是我不知道如何在我的测试活动目录中创建CN=WebcalAdmin

CN和OU是一样的吗?CN和OU之间有什么区别? 在我的Active Directory中创建CN=WebCalAdmin的步骤是什么

提前感谢,,
Siva.S.

OU是通过AD用户和计算机工具创建的-通过单击新建->组织单位,并根据需要通过新建->用户或新建->计算机创建CN节点

如果您使用的是softerra LDAP管理工具,则需要在节点上执行新的条目,并选择用户/计算机或您自己的自定义模式类以继续。也可以使用ldif import命令ldifde执行此操作


CN是叶条目,它下只能有另一个CN。因此,您可以在OU下有一个CN,但不能反过来。

CN代表
通用名称
,用于标识LDAP字符串中的用户、组和计算机

OU代表组织单位,用于识别作为容器的OU,其他对象可以在其中生存-例如,用于创建层次结构和结构的组织部门、部门等


所以这两个完全不同-OU用于为用户、组、计算机等对象构建嵌套容器树。

所以CN公用名与在Active directory中创建的组名相同,对吗?是的,如果在创建组时在Active directory用户和计算机中指定“MyGroup1”,则,该组的完整LDAP路径将是
cn=MyGroup1,OU=Security Groups,OU=Groups,DC=hasm,DC=com
(或其他内容,具体取决于您在其中创建该组的位置)