用于解密第三方用户集成的Active Directory连接string的工具/程序/脚本/公式?

我们使用WSFTP,它有一个Active Directory集成模块。 要填充用户帐户,您需要提供类似于以下内容的连接string:

  • OU =用户,DC =域,DC = com的
  • CN = Domain Users,OU = Users,DC = domain,DC = com

问题:

  • 是否有一个工具/程序/脚本/公式,使我能够解读这些string可能看起来如何根据我可以在Active Directory用户和计算机中看到?
  • 这些types的连接string是否有适当/可接受的名称? 我甚至不知道Google怎么样才能获得更多关于如何正确格式化的信息
  • 如果我认为它看起来格式正确,我将如何解决连接string,但它不工作?

谢谢!

阅读LDAP: http : //en.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol

这些是LDAP专有名称。

至于他们如何看待AD,让我们来看看这个简单的结构:

mydomain.local | |-- UserContainer | |-- userA 

这个用户的DN应该是: CN=userA,OU=UserContainer,dc=mydomain,dc=local (注意我没有使用默认的“用户”容器,那个小东西是微软的,而不是真正的容器。在AD中,它实际上是一个CN(又名一个叶对象,它神奇地拥有用户,而不是容器(OU)对象,它应该是… grrrr))

浏览LDAP的工具[link text] [1]

[1]:[1]: http ://www.ldapbrowser.com/“Softerra LDAP Browser”

在Windows 2003/2008或带有RSAT的工作站上,可以使用dsquery命令。 它为您提供ldappath的对象。

 dsquery user -name USER_COMMON_NAME 

USER_COMMON_NAME不等于您的用户login名,我不记得,但可能是您的Active Directory Users and Computers控制台中的描述字段相同。

另外,你也可以使用linux下的ldapsearch命令(但是首先,你必须在/etc/openldap/ldap.conf中configurationopenldap库)。 我不记得它的语法,但是你必须提供一些帐号密码(绑定帐号)绑定到Active Directory的ldap。

这里是链接到有关在Windows中的LDAP的文章