如何在Active Directory中创建组别名以满足用户双DN需求?
在Active Directory中创建Alias类对象实现用户双DN配置
我们有一款与Active Directory通过LDAP集成的产品,因集成机制特性要求,需为每个用户配置两个DN。经调研,可通过objectClass: alias类型的对象实现该需求,以下是具体配置方案及AD中的创建操作方法:
期望的LDIF配置
dn: cn=UsersAlias,dc=internal,dc=company,dc=com changetype: add objectClass: alias objectClass: top objectClass: extensibleObject uid: UsersAlias aliasedObjectName: cn=Users,dc=internal,dc=company,dc=com
配置完成后的效果
用户Joe Bloggs将拥有以下两个可正常使用的DN:
CN=Joe Bloggs,CN=Users,DC=internal,DC=company,DC=com CN=Joe Bloggs,CN=UsersAlias,DC=internal,DC=company,DC=com
在AD中创建Alias对象的具体操作方法
方法1:通过LDIFDE工具导入
- 将上述LDIF内容保存为
create-alias.ldif文件 - 以域管理员身份打开命令提示符,执行命令:
ldifde -i -f create-alias.ldif -k
参数说明:
-i:启用导入模式-f:指定LDIF文件的路径-k:忽略非致命错误,继续执行导入操作
方法2:使用PowerShell创建
以域管理员身份运行PowerShell(需提前安装Active Directory模块),执行以下命令:
New-ADObject -Name "UsersAlias" -Type "alias" -Path "DC=internal,DC=company,DC=com" -OtherAttributes @{ "aliasedObjectName" = "CN=Users,DC=internal,DC=company,DC=com" "uid" = "UsersAlias" }
方法3:通过ADSI Edit图形界面创建
- 运行
adsiedit.msc打开ADSI Edit,连接到默认命名上下文 - 右键点击目标域节点(
DC=internal,DC=company,DC=com),选择新建 > 对象 - 在对象类型列表中选中
alias,点击下一步 - 输入对象名称
UsersAlias,点击下一步 - 点击更多属性,找到
aliasedObjectName属性,设置其值为CN=Users,DC=internal,DC=company,DC=com - 找到
uid属性,设置其值为UsersAlias - 点击完成,完成Alias对象的创建
内容的提问来源于stack exchange,提问作者Jan Martin
相关产品推荐
相关产品推荐

