gpt4 book ai didi

active-directory - 这是扩展 Active Directory 架构的适当理由吗?

转载 作者:行者123 更新时间:2023-12-01 13:00:54 27 4
gpt4 key购买 nike

我们使用 Active Directory 作为我们网络应用程序的用户存储。我们所有的用户信息,例如名字、姓氏、电子邮件、电话、公司等,都存储在用户记录中。

现在我们需要存储更多的信息,除了这些字段之外,架构中没有我们可以使用的预先存在的字段。我们需要的字段是安全问题和安全问题答案。

我觉得我们应该扩展 Active Directory 架构以包含这些字段,从而将我们所有的用户信息保存在一个数据存储中。但是,我们的 IT 部门认为永远不应扩展 Active Directory,因为他们觉得它太危险了,而且 Active Directory 不适合这样使用。

谁是对的,确定哪些类型的属性可以添加到架构中的原则是什么?

最佳答案

AD 架构旨在扩展。随意的 AD 管理员一直害怕扩展架构,尤其是因为“永久”一词通常紧随其后。但事实是peramanent在ldap中真的没有意义。如果从未使用过新模式属性或对象,则不会对目录产生不利的性能影响,除非您无法忍受查看未使用模式的想法。永久模式的唯一风险是它是否与现有或 future 的模式发生冲突,这种情况很少见,特别是如果您使用独特的命名,例如“JohnsCompanySecurityAttribute1”等。我在一家医院工作了 9 年,扩展模式是常见的地方,并且是一部分AD 或 ADAM 的值。如果您的 IT 人员仍然不相信,他们总是可以在架构扩展期间暂时使几个 DC 脱机。 Here是与在敏感的临床环境中大量使用 AD/AM 有关的一些无耻的 self 推销。

关于active-directory - 这是扩展 Active Directory 架构的适当理由吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6050989/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com