Inleiding
In dit document wordt beschreven hoe u de gebruikerstoewijzing kunt vinden om te controleren of een gebruikersnaam overeenkomt met de juiste AD-gebruiker.
Achtergrondinformatie
Wanneer het ADSync-proces plaatsvindt op de connector, exporteert het alle vereiste Active Directory-gegevens naar bestanden op de schijf en zijn ze meestal leesbaar voor mensen (tekst).
Zoek de huidige gebruiker op de computer
- Open op de gebruikerscomputer een opdrachtprompt en voer het volgende uit:
- Voor Windows:
nslookup -type=txt debug.opendns.com.
- Voor Linux/Mac:
dig txt debug.opendns.com.
- De output is vergelijkbaar met:
nslookup -type=txt debug.opendns.com.
Server: 192.168.1.10
Address: 192.168.1.10#53
Non-authoritative answer:
debug.opendns.com text = "server your-opendns-va"
debug.opendns.com text = "appliance id 007a2c2d"
debug.opendns.com text = "host id a9b331e8f177c757b151c900df98d861"
debug.opendns.com text = "user id 4907f8d4a18f122bf8f8b2709dae99ab"
De corresponderende gebruiker zoeken op de connector
- Het veld gebruikersnaam is de informatie die we zoeken, let op die id, in dit geval: 4907f8d4a18f122bf8f8b2709dae99ab
- Log nu in op de server waarop de connectorcomponent wordt uitgevoerd
- Ga naar C:\Program Files\OpenDNS\OpenDNS Connector\ADSync
- Open het bestand UserStruct.ldif
- Zoeken naar de tekenreeks die is overgenomen van de opdracht nslookup: 4907f8d4a18f122bf8f8b2709dae99ab
- Zoek het Hash-bestand dat aan de gebruiker is gekoppeld, in dit geval John Doe en de uitvoer lijkt op:
dn: CN=John Doe,OU=Users,OU=Corp,DC=Example,DC=com
changetype: add
memberOf: CN=Test-Group,OU=Groups,OU=Users,OU=Corp,DC=Example,DC=com
memberOf: CN=Staff,OU=Groups,OU=Users,OU=Corp,DC=Example,DC=com
Hash: 4907f8d4a18f122bf8f8b2709dae99ab