Artikel mit ‘Active Directory’ getagged

Attribut “userAccountControl” auswerten

Sonntag, 21. Februar 2010

Der weitere Ablauf in einem Bash-Skript sollte davon abhängen, ob Computerkonten im Active Directory aktiviert oder deaktiviert sind. Der Status der Benutzer- und Computerkonten wird im Active Directory vom Attribut “userAccountControl” bestimmt.


typeset -i ACTRL
ACTRL=`ldapsearch -x -LLL -b "dc=firma,dc=de" -h srvdc01 \
   -D "CN=admin,CN=Users,DC=firma,DC=de" -w XXXXX -s sub \
   "(&(objectCategory=computer)(cn=$i))" userAccountControl | \
   grep -r "^userAccountControl:.*" | \
   sed ’s/^userAccountControl: //g’`
ACTRL=$ACTRL\&2
if [ $ACTRL -gt 0 ]; then

Directory Server Virtualisierung

Freitag, 28. März 2008

Screenshot Penrose

Heiko Maaß stellt in seinem Blog Penrose vor. Er kombiniert zwei Active Directory zu einem virtuellen AD.

(more…)

Tomcat und Active Directory

Montag, 24. März 2008

Screenshot AD

Die Aufgabe: eine Web-Anwendung soll mit den Daten aus einem Active Directory geschützt werden.

Die Lösung: im Actice Directory wird eine Organisational Unit (OU) angelegt. In dieser werden dann Gruppen definiert, welche den späteren “Rollen” entsprechen. Den Gruppen ordnet man die Benutzer zu, welche sich im Kontext “der Rolle” anmelden können.

(more…)