2014-04-25 4 views
0

Active Directory 서버에 ActiveDirectoryDirSyncControl을 사용하여 동기화 프로세스에 추가, 수정 및 삭제 된 사용자를 찾았지만 삭제 된 사용자에게 문제가 있습니다. 삭제 된 사용자에 삭제하기 전에 사용자의 DN은Unboundid API를 사용하여 Active Directory에서 삭제 된 사용자의 이전 DN 찾기

dn='CN=abcdef,CN=Users,DC=smart,DC=net 

을 제공하지만 삭제 후 user'DN 내가이를 찾을 수 user.How을 삭제 한 후

dn='CN=abcdef g\0ADEL:b705fbf6-c3d0-41a3-9420-9817be804b48,CN=Deleted Objects,DC=smart,DC=net 

내가 사용자의 올드 DN 찾을 수있다 제공 UnboundId API를 사용하여 미리 감사드립니다.

답변

1

내가 언급 한 API를 사용하여 구체적으로 수행하는 방법을 잘 모르지만 속성을 읽는 방법을 이미 알고 있다고 가정합니다.

개체가 삭제되면 AD는 "lastKnownParent"특성을 채 웁니다. 이것을 "cn"속성과 결합하면 쉽게 재구성 할 수 있습니다.

내가 볼 수있는 유일한 문제는 전체 OU가 삭제 된 경우입니다. 해당 OU의 사용자 계정에는 삭제 된 개체 컨테이너의 OU의 DN으로 설정된 lastKnownParent 특성이 있습니다.