BLOG

Como instalar y configurar Active Directory Lightweight Directory Services AD LDS (Parte 3)

En este tercer paso realizaremos la sincronización entre Active Directory y AD LDS.

Autor

Germán Lagomarsino

german.lagomarsino@lynt.com.ar

Antes de realizar la sincronización es necesario preparar la instancia para poder contener a los objetos que se replicaran desde Active Directory, para esto realizar los siguientes pasos:

Abrir la linea de comandos como Administrador y ejecutar el comando cd %windir%adam

Ejecutar el comando ldifde -i -u -f ms-adamschemaw2k8.ldf -s localhost:389 -j . -c "cn=Configuration,dc=X" #configurationNamingContext

Ejecutar el comando notepad MS-AdamSyncConf.xml

Reemplazar el valor source-ad-name con el nombre del controlador de dominio de origen

Reemplazar el valor source-ad-partition con el distinguished name del dominio origen

Reemplazar el valor source-ad-account con el nombre de la cuenta que pertenece al grupo Domain Admins del dominio de origen

Reemplazar el valor account-domain con el  fully qualified Domain Name System (DNS) del dominio de origen

Reemplazar el valor target-dn con el nombre de la partición de destino en AD LDS

Reemplazar el valor base-dn con el base distinguished name del dominio de origen

Guardar el archivo con el nombre Sync.xml en la ruta %windir%adam

Ejecutar el comando adamsync /install localhost:389 Sync.xml

Ejecutar el comando adamsync /sync localhost:389 "DC=app1,DC=net"

Para verificar que los usuarios se replicaron, realizar los siguientes pasos:

Desde la consola Server Manager hacer clic en el menú Tools, luego hacer clic en la consola ADSI Edit

En la consola ADSI Edit hacer clic derecho sobre el nodo ADSI Edit luego hacer clic en la opción Connect to...

En la ventana Connection Settings en la sección Connection Point ingresar el DN de la application partition, en mi caso (DC=app1,DC=net) luego en la sección Computer ingresar localhost:389 por ultimo presionar el botón OK

Expandir el árbol completo y verificar que se encuentren los usuarios replicados, en mi caso el usuario pepe dentro de la OU Accounts

En la próxima nota veremos como instalar una segunda instancia replica de la original para poder hacer alta disponibilidad en AD LDS.


NOTAS RELACIONADAS