Quantcast
Channel: Active Directory Forum
Viewing all articles
Browse latest Browse all 1144

ADAMSync AD DS AD LDS

$
0
0

Hallo,

ich habe folgendes Problem:

  1. Neuer Server (Win2008R2Std.) aufgesetzt, Server in Domain, nur die AD LDS-Rolle installiert, Instanz1 angelegt.

            Möchte nun über ADAMSync AD LDS mit AD DS synchronisieren. Die Schemaerweiterungen der AD LDS  für Win2008 und Metadaten wurden eingespielt.

      2.  Die MS-AdamSyncConf.xml hab ich kopiert angepaßt und installiert. Soweit hat alles funktioniert.

Wenn ich jetzt den Befehl: "adamsync.exe /sync localhost:389 CN=instanz1,DC=Domain,DC=local" ausführe, erscheint eine Fehlermeldung:

C:\Windows\ADAM>adamsync.exe /sync localhost:389 CN=instanz1,DC=domain,DC=local
Ein LDAP-Fehler ist aufgetreten. ldap_add_sW: Benennungsverletzung.
Erweiterte Informationen: 00002099: NameErr: DSID-0305109C, problem 2005 (NAMING_VIOLATION), data 0,
 best match of:
        'CN=instanz1,DC=domain,DC=local'.

 

im Logprotokoll erscheinen als letztes folgende Einträge:

 

Eintrag wird verarbeitet: Seite 1, Rahmen 1, Eintrag 49, Anzahl 1, USN 0

Quelleintrag <GUID=d8bb8b550512364bafc551b6516df694> wird verarbeitet

Der im Bereich liegende Eintrag d8bb8b550512364bafc551b6516df694 wird verarbeitet.

Zielobjekte CN=Builtin,CN=instanz1,DC=domain,DC=local werden hinzugefgt.

Attribute werden hinzugefgt: sourceobjectguid, objectClass, description, instanceType, showInAdvancedViewOnly, creationTime, forceLogoff, lockoutDuration, lockOutObservationWindow, lockoutThreshold, maxPwdAge, minPwdAge, minPwdLength, modifiedCountAtLastProm, nextRid, pwdProperties, pwdHistoryLength, uASCompat, lastagedchange,

Ein LDAP-Fehler ist aufgetreten. ldap_add_sW: Benennungsverletzung.

Erweiterte Informationen: 00002099: NameErr: DSID-0305109C, problem 2005 (NAMING_VIOLATION), data 0, best match of:
 'CN=instanz1,DC=domain,DC=local'
.

Ein LDAP-Fehler ist aufgetreten. ldap_add_sW: Benennungsverletzung.

Erweiterte Informationen: 00002099: NameErr: DSID-0305109C, problem 2005 (NAMING_VIOLATION), data 0, best match of:
 'CN=instanz1,DC=domain,DC=local'
.

 

  • Hat jemand eine Idee, wie man das hinbekommt?
  • Sollte ein Server, der mal TMG werden soll überhaupt Mitglied der Domäne sein, oder bringt das Sicherheitsrisiken?

Danke

 


Viewing all articles
Browse latest Browse all 1144


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>