可以Windows LDAP同步访问发布Windows 2000用户名?

这是我的问题。 LDAP可以引用当前的Active Directory用户名而不是Pre-Windows 2000名称? 这里是问题的细节。

我们有一个新的Windows 2008 Server R2运行我们供应商的市政工资单和总账,其用户名区分大小写的。

我们的供应商从我们的Active Directory(Windows Server 2003 R2)到我们的新服务器做了他们所谓的LDAP同步。 我们发现LDAP-synch使用Pre:Windows 2000名称,而不是当前用户名。 这是一个例子。

在我们供应商的应用程序中,他们在authentication之前将用户名缩小为小写,所以GSmith将以gsmith身份login。 那失败了,因为当前的用户名是gsmith,但是Pre Windows 2000的名字是GSmith,而GSmith是这个账号的设置方式,而我们的供应商的应用程序使用区分大小写的用户名。 并不是我们所有的Active Directory帐户都是这样设置的,但其中一些是。

我可以调整LDAP以使用Windows 2000以后的名称,或者这是不能configuration的LDAP的一部分?

没有标准的 LDAP同步。 正在使用的软件应该能够访问已定义的任何ldap属性,其中包括post-Windows 2000 name 。 您需要与您的供应商合作,让他们调整软件,看看正确的属性。 在Window服务器端没有什么需要做的。 它都在同步到ldap目录的工具中设置。