Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
LDAP
|
|||
|---|---|---|---|
|
#18+
Подскажите что я делаю не так, пытаясь подключится в Active Directory Для теста сначала подключаюсь с помощью программы LDAP Admin, все проходит нормально. Вижу весь состав Active Directory (см вложение) link server создавал по этому мануалу: https://blog.sqlauthority.com/2016/03/30/sql-server-query-active-directory-data-using-adsi-ldap-linked-server/ Запрос вида, возвращает записи из Active Directory SELECT * FROM OPENQUERY (ADSI, 'SELECT * FROM ''LDAP://XXXXX.YYY.ZZZ.ru/ou=People,dc=ZZZ,dc=ru'' ') Но стоит попытаться запросить какие то поля SELECT * FROM OPENQUERY (ADSI, 'SELECT * FROM ''LDAP://XXXXX.YYY.ZZZ.ru/ou=People,dc=ZZZ,dc=ru'' where ObjectCategory=''person'' ') В ответ тишина - возвращается либо значения Null, либо пусто Почему-то объекты cn SQL Server-у не передаются. C правами учетной записи вроде всё ровно, тест в программе LDAP Admin это подтверждает. Единственное по коннекте LDAP Admin ругается на не подписанный сертификат сервера LDAP. Сервер Microsoft SQL Server 2014 - 12.0.4100.1 (X64) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2018, 14:39 |
|
||
|
LDAP
|
|||
|---|---|---|---|
|
#18+
oreshnik, может ObjectClass = ''person'' ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2018, 14:46 |
|
||
|
LDAP
|
|||
|---|---|---|---|
|
#18+
TaPaK, Да так пробовал, в ответ тоже пусто. Может настройки линк сервера какие-то нужны другие, уже не знаю в какую сторону копать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2018, 15:54 |
|
||
|
LDAP
|
|||
|---|---|---|---|
|
#18+
oreshnik, я без linked server делаю, всё работает на SQL 2017: Код: sql 1. 2. 3. 4. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2018, 16:10 |
|
||
|
LDAP
|
|||
|---|---|---|---|
|
#18+
vikkiv спасибо, попробовал ваш вариант Точно такая же петрушка. Подключение есть, но ни одного объекта cn не возвращает. Получается настройки линк сервера не причем. Как еще станцевать, вокруг этого LDAP, блин. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2018, 17:08 |
|
||
|
LDAP
|
|||
|---|---|---|---|
|
#18+
oreshnik, есть ещё такой нюанс что запрос возвращает только примерно первых 1000 строк пробую другую ветку в AD, где только чистые пользователи и их мало (например десяток), убирай всё что после WHERE и оставь в SELECT только NAME , в общем упрощай запрос до минимума пока данные не потекут, потом наращивай сложность и смотри где ломается. я скриптами из AD часто нужную информацию вытаскиваю, например через родными средствами WINDOWS администрации типа PowerShell: Код: sql 1. или Код: sql 1. там-же все массивы из SQL процедуры обрабатываются. можно и через xp_cmdshell если религия позволяет и уж совсем со дна начинать приходится ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2018, 17:55 |
|
||
|
LDAP
|
|||
|---|---|---|---|
|
#18+
vikkivесть ещё такой нюанс что запрос возвращает только примерно первых 1000 строкЕсть такая бага особенность, решается получением данных частями, по какому то критерию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.07.2018, 19:57 |
|
||
|
LDAP
|
|||
|---|---|---|---|
|
#18+
vikkiv, 1000 строк настраивается на контроллере домена. Он разбивает по страницам, размер страницы можно определить. Ну или выгружать постранично, но это уже не с помощью linked server. Person с большой буквы пишется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2018, 02:02 |
|
||
|
|

start [/forum/topic.php?fid=46&fpage=141&tid=1689389]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
32ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
28ms |
get tp. blocked users: |
1ms |
| others: | 267ms |
| total: | 367ms |

| 0 / 0 |
