Hinzufügen benutzerdefinierter Attribute Windows Server 2016 Active Directory

Bei der Verwaltung von Betriebssystemen auf der Basis von Windows Server 2016 ist eines der Elemente, die für die Verwaltung und Steuerung von Windows Server 2016 von entscheidender Bedeutung sind, das Active Directory oder Active Directory, in dem Informationen zu den Ressourcen des Netzwerks gespeichert werden können, um den Standort und die Verwaltung zu vereinfachen .

Das Active Directory in Windows Server 2016 besteht aus einer Reihe von Attributen, die automatisch erstellt werden, wenn wir ein Objekt in der Domäne erstellen, z. B. Benutzer oder Computer.

Um diese Reihe von Attributen in einem Active Directory-Objekt anzuzeigen, rufen Sie den Serveradministrator auf, und wählen Sie unter “Extras” die Option “Active Directory-Benutzer und -Computer” aus. Gehen Sie im angezeigten Fenster zum Menü “Ansicht” und wählen Sie “Erweiterte Funktionen” aus:

Add-Attribute-Verzeichnis-acvtivo-Windows-Server-1.png

Sobald diese Option aktiviert ist, greifen wir auf die Eigenschaften eines Objekts, in diesem Fall eines Benutzers, zu und können zur Registerkarte Attribut-Editor wechseln, auf der Folgendes angezeigt wird.

Add-Attribute-Verzeichnis-acvtivo-Windows-Server-2.png

Alle diese Attribute werden automatisch erstellt, wenn Sie mit der Erstellung dieses Benutzers in Windows Server 2016 fortfahren. Obwohl wir auf der Ebene der Attribute über eine Vielzahl von Optionen verfügen, ist es in bestimmten Fällen möglicherweise erforderlich, spezielle Attribute hinzuzufügen, z die Benutzer, Arbeitsbereiche oder andere.

Heute wird TechnoWikis zeigen, wie wir einem Objekt im Active Directory auf sichere und produktive Weise Attribute hinzufügen können.

1. Registrierung von DLLs

Um diesen DLL-Typ zu registrieren, verwenden wir die Tastenkombination + R und dort werden wir folgendes ausführen:

 REGSVR32.EXE SCHMMGMT.DLL 

Add-Attribute-Verzeichnis-acvtivo-Windows-Server-3.png

Mit diesem Befehl registrieren wir die DLL, um später eine Konsole hinzuzufügen.

Hinweis
Dieser Prozess muss mit Vorsicht durchgeführt werden, da bei einer schlechten Ausführung die optimale Leistung und Verwendung von Active Directory beeinträchtigt werden kann.

Wenn Sie die Eingabetaste oder OK drücken, wird die folgende Meldung angezeigt, die angibt, dass die DLL korrekt registriert wurde.

See also  Verwendung von Array- oder Advanced-Matrizen und Einkaufswagen mit PHP

Add-Attribute-Verzeichnis-acvtivo-Windows-Server-4.png

2. Zugriff auf die MMC-Konsole

Schritt 1

Sobald die DLL registriert ist, verwenden wir die Tastenkombination + R und dort werden wir mmc ausführen:

Add-Attribute-Verzeichnis-acvtivo-Windows-Server-5.png

Schritt 2

Drücken Sie die Eingabetaste oder OK. In dem angezeigten Fenster müssen wir in das Menü Datei gehen und dort die Option “Add-Ons hinzufügen oder entfernen” auswählen.

Add-Attribute-Verzeichnis-acvtivo-Windows-Server-6.png

Schritt 3

Diese Option kann auch mit der Tastenkombination Strg + M ausgeführt werden. Im daraufhin angezeigten Fenster suchen wir die Zeile mit dem Namen Active Directory-Schema in der Spalte Verfügbare Add-Ins:

Add-Attribute-Verzeichnis-acvtivo-Windows-Server-7.png

Schritt 4

Klicken Sie auf die Schaltfläche “Hinzufügen”, und es wird Folgendes angezeigt:

attribute-custom-directory-active-windows-server-8-.png

Schritt 5

Klicken Sie auf OK, um die Änderungen zu speichern. Jetzt können wir im MMC-Fenster die entsprechende Ergänzung sehen, mit der wir Klassen und Attribute verbinden können: Benutzerdefinierte Attribute-Active-Directory-Windows-Server-9.png

Im Abschnitt Attribute sehen Sie alle Attribute eines Active Directory-Objekts:

attributes-custom-windows-server-10.png

3. Anlegen eines neuen Objektes

Um ein neues Attribut hinzuzufügen, muss ein neues Objekt oder eine neue Objekt-ID erstellt werden. Für die Erstellung dieses Objekts verwenden wir ein von Microsoft entwickeltes Skript namens oidgen.vbs, das unter folgendem Link heruntergeladen werden kann:

oidgen.vbs

attributes-custom-windows-server-11.png

Ziel dieses Skripts ist das Erstellen eines neuen ID-Objekts in Windows Server 2016 Active Directory.

Hinweis
Um dieses Skript zu erstellen, kopieren wir den Code in ein Notizbuch und speichern ihn mit der Erweiterung .vbs, um ihn als Skript auszuführen.

Schritt 1

Wir fahren mit der Ausführung des Skripts fort und dies wird das Ergebnis sein:

attributes-custom-windows-server-12.png

Schritt 2

Dort haben wir die OID, die später für die Erstellung des Attributs benötigt wird. Nun klicken wir mit der rechten Maustaste auf den Ordner Attribute und wählen dort die Option “Attribut erstellen”

See also  So erstellen Sie einen Foto-Vignetteneffekt in Photoshop

attributes-custom-windows-server-13.png

Schritt 3

Wenn Sie auf diese Option klicken, wird die folgende Meldung angezeigt und Sie klicken auf Weiter

attributes-custom-windows-server-14.png

Im erweiterten Fenster definieren wir Folgendes
  • Im Feld Common Name definieren wir den Namen des Attributs
  • Das Feld LDAP-Name wird automatisch ausgefüllt
  • In das Feld Einzelobjekt-ID x500 müssen die im Skript generierten Zahlen mit dem Feld OID eingegeben werden.
  • Zusätzlich zum Ende müssen die Zeilen .1.1 hinzugefügt werden, um die Integrität der OID zu bestätigen
  • Im Beschreibungsfeld können wir dem Attribut einen Namen zuweisen
  • Im Feld Syntax definieren wir die Art der einzugebenden Daten
  • In den Feldern Minimum und Maximum definieren wir die gewünschten Bereiche.

attributes-custom-windows-server-15.png

Schritt 4

Sobald wir diese Werte bestätigt haben, klicken wir auf OK, um die Änderungen zu speichern. Anschließend wird unser Attribut im Ordner “Attribute” erstellt:

attributes-custom-windows-server-16.png

Schritt 5

Wir können darauf doppelklicken, um die Eigenschaften zu sehen:

attributes-custom-windows-server-17.png

Dort können wir gegebenenfalls Änderungen vornehmen.

4. Klassenkonfiguration Windows Server-Attribute

Schritt 1

Im Abschnitt “Klassen” können wir die Objekte finden, auf die die neu erstellten Attribute angewendet werden müssen. Dazu gehen wir in den Ordner “Klassen” und platzieren die Benutzerzeile. Klicken Sie mit der rechten Maustaste darauf und wählen Sie “Eigenschaften”.

attributes-custom-windows-server-18.png

Schritt 2

Im angezeigten Fenster wechseln wir zur Registerkarte Attribute und zeigen dort die Optionen des Abschnitts Optional an. Suchen Sie die Zeile x500UniqueIdentifier, da dies der Typ des erstellten Attributs ist:

attributes-custom-windows-server-19.png

Schritt 3

Wenn Sie diese Zeile auswählen, klicken Sie auf Hinzufügen, und ein neues Fenster wird angezeigt, in dem wir das zuvor erstellte Attribut platzieren:

attributes-custom-windows-server-20.png

Schritt 4

Klicken Sie auf OK, und das verfügbare Attribut wird angezeigt:

See also  Python - Umgang mit erweiterten Ausnahmen

attribute-custom-directory-active-windows-server-21.png

Schritt 5

Klicken Sie auf Übernehmen und das folgende Fenster wird angezeigt:

attribute-custom-directory-active-windows-server-22.png

Wir lassen die Standardoption ausgewählt und klicken auf OK. Jetzt können wir erneut auf Akzeptieren im Hauptfenster klicken, um das Add-On hinzuzufügen.

5. Starten Sie die Dienste von Windows Server Active Directory neu

Nachdem wir den vorherigen Schritt ausgeführt haben, müssen wir die Dienste des Active Directory neu starten und dafür öffnen wir als Administratoren eine Konsole des Symbols des Systems, in der wir Folgendes ausführen:

 net stop ntds (stoppt die Active Directory-Datenbank) 

attribute-custom-directory-active-windows-server-23.png

 net start ntds (startet die Dienste der Active Directory-Datenbank) 

validiere-neues-Attribut-Windows-Server-24.png

6. Überprüfung des neuen Windows Server-Attributs

Um zu überprüfen, ob alles auf ideale Weise funktioniert, kehren wir zu Active Directory-Benutzer und -Computer zurück. Dort wählen wir im Menü Ansicht die Option Erweiterte Funktionen aus und öffnen die Eigenschaften einiger Benutzer.

Auf der Registerkarte Attribut-Editor sehen wir, dass das zuvor erstellte Attribut verfügbar ist:

validieren-neues-Attribut-Windows-Server-25.png

Dort können wir auf Bearbeiten klicken und einen definierten Wert zuweisen:

validiere-neues-Attribut-Windows-Server-26.png

Wir können auf Übernehmen und Akzeptieren klicken, um die Änderungen zu speichern. Wir können sehen, wie wir einem Objekt in Windows Server 2016 neue Attribute hinzufügen können, aber immer die erforderliche Sorgfalt und Verantwortung wahren.

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *