You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Active Directory中创建组别名以满足用户双DN需求?

在Active Directory中创建Alias类对象实现用户双DN配置

我们有一款与Active Directory通过LDAP集成的产品,因集成机制特性要求,需为每个用户配置两个DN。经调研,可通过objectClass: alias类型的对象实现该需求,以下是具体配置方案及AD中的创建操作方法:

期望的LDIF配置

dn: cn=UsersAlias,dc=internal,dc=company,dc=com
changetype: add
objectClass: alias
objectClass: top
objectClass: extensibleObject
uid: UsersAlias
aliasedObjectName: cn=Users,dc=internal,dc=company,dc=com

配置完成后的效果

用户Joe Bloggs将拥有以下两个可正常使用的DN:

CN=Joe Bloggs,CN=Users,DC=internal,DC=company,DC=com
CN=Joe Bloggs,CN=UsersAlias,DC=internal,DC=company,DC=com

在AD中创建Alias对象的具体操作方法

方法1:通过LDIFDE工具导入

  1. 将上述LDIF内容保存为create-alias.ldif文件
  2. 以域管理员身份打开命令提示符,执行命令:
ldifde -i -f create-alias.ldif -k

参数说明:

  • -i:启用导入模式
  • -f:指定LDIF文件的路径
  • -k:忽略非致命错误,继续执行导入操作

方法2:使用PowerShell创建

以域管理员身份运行PowerShell(需提前安装Active Directory模块),执行以下命令:

New-ADObject -Name "UsersAlias" -Type "alias" -Path "DC=internal,DC=company,DC=com" -OtherAttributes @{
    "aliasedObjectName" = "CN=Users,DC=internal,DC=company,DC=com"
    "uid" = "UsersAlias"
}

方法3:通过ADSI Edit图形界面创建

  1. 运行adsiedit.msc打开ADSI Edit,连接到默认命名上下文
  2. 右键点击目标域节点(DC=internal,DC=company,DC=com),选择新建 > 对象
  3. 在对象类型列表中选中alias,点击下一步
  4. 输入对象名称UsersAlias,点击下一步
  5. 点击更多属性,找到aliasedObjectName属性,设置其值为CN=Users,DC=internal,DC=company,DC=com
  6. 找到uid属性,设置其值为UsersAlias
  7. 点击完成,完成Alias对象的创建

内容的提问来源于stack exchange,提问作者Jan Martin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 04:40:36