المقدمة
يوضح هذا المستند كيفية العثور على تعيين المستخدم للتحقق مما إذا كان معرف المستخدم مطابق لمستخدم AD الصحيح.
معلومات أساسية
عندما تتم عملية ADSync على الموصل، فإنها تصدر جميع بيانات Active Directory المطلوبة إلى الملفات الموجودة على القرص وتكون عادة مقروءة من قبل الإنسان (نص).
البحث عن المستخدم الحالي على الكمبيوتر
- على كمبيوتر المستخدم، افتح موجه أوامر وقم بتشغيله:
- بالنسبة لنظام التشغيل Windows:
nslookup -type=txt debug.opendns.com.
- بالنسبة لنظام التشغيل Linux/Mac:
dig txt debug.opendns.com.
- الناتج مماثل ل:
nslookup -type=txt debug.opendns.com.
Server: 192.168.1.10
Address: 192.168.1.10#53
Non-authoritative answer:
debug.opendns.com text = "server your-opendns-va"
debug.opendns.com text = "appliance id 007a2c2d"
debug.opendns.com text = "host id a9b331e8f177c757b151c900df98d861"
debug.opendns.com text = "user id 4907f8d4a18f122bf8f8b2709dae99ab"
العثور على المستخدم المتوافق على الموصل
- حقل معرف المستخدم هو المعلومات التي نبحث عنها، لاحظ ذلك المعرف في هذه الحالة: 4907f8d4a18f122bf8f8b2709dae99ab
- الآن، قم بتسجيل الدخول إلى الخادم الذي يقوم بتشغيل مكون الموصل
- انتقل إلى C:\Program Files\OpenDNS\OpenDNS Connector\ADSync
- افتح الملف UserStructure.ldif
- البحث عن السلسلة المأخوذة من الأمر nslookup: 4907f8d4a18f122bf8f8b2709dae99ab
- ابحث عن ملف التجزئة المرتبط بالمستخدم، في هذه الحالة John DOE ويبدو الإخراج مماثلا ل:
dn: CN=John Doe,OU=Users,OU=Corp,DC=Example,DC=com
changetype: add
memberOf: CN=Test-Group,OU=Groups,OU=Users,OU=Corp,DC=Example,DC=com
memberOf: CN=Staff,OU=Groups,OU=Users,OU=Corp,DC=Example,DC=com
Hash: 4907f8d4a18f122bf8f8b2709dae99ab