Alf*_*TeK 4 active-directory apache-ds
我有一个生产 Active Directory 安装,现在我想在我的 PC 中设置一个测试环境,使用 ApacheDS 作为我的目录。
是否可以/如何将我的活动目录数据复制/迁移/克隆到我的 ApacheDS 安装?
似乎很难找到有关如何执行此操作的任何说明,因此我也愿意接受将我的生产 AD 克隆到我的 Win7 PC(Windows 服务器虚拟机?)上的某些内容的解决方案。我的最终目标非常明确:一个在我的 PC 中模拟 AD 的简单解决方案......
Hayalci 的回答对于您标题中的问题是一个很好的回答,但对于您最后一句话中的目标却不是。这不会实现“在您的 PC 中进行 AD”。句末。
LDAP 本身不会模拟 AD。一方面,LDIF 导出和导入不会引入密码。但大得多,LDAP 只是一块 AD。AD 还包括 Kerberos、带有 RR 的 DNS 和 GPO - 以及所有 ACL,包括 AD 对象和微软生态系统中的所有其他内容。
如果您需要一份 AD 副本,那么您可以使用某些 VM 软件(VMware、HyperV 等)来托管获得 DCpromo 的 Windows Server。在不知道您需要测试什么的情况下,我无法告诉您要导出/导入多少才能真正进行正确的测试。使用 LDIF 的建议是一个很好的建议,如果您在生产和测试实例上使用具有相同版本和未修改架构的 AD,这将使您的整个用户数据库(减去密码)进入您的测试环境。
这不包括权限、服务器以及谁知道在您的环境中还有什么可能是重要的。但这是一个好的开始。
归档时间: |
|
查看次数: |
7062 次 |
最近记录: |