반응형
ldap 연동 시에 다음과 같이 속성값(attribute)을 설정하게 된다.
AD의 경우 "로그인 속성"에 "sAMAccountName"등을 사용 할 수있다.
sAMAccountName
- NT4이전에 사용하던 로그온 이름
- domainname\username 형식 사용
- 글자수 20자로 제한
userPrincipalName(UPN)
- 이메일 형식의 로그온 이름
- username@domain 형식
- 글자수 제한 없음.
속성값(attribute) 찾기
AD서버에서 "Active Directory 사용자 및 컴퓨터" 실행
- 보기 - 고급기능 선택
- 사용자 오른쪽 클릭 - 속성
- 특성 편집기 탭(Attribute Editor tab) 에서 찾을 수 있다.
속성값(attribute) 예시
"일반", "주소", "조직" 탭은 아래와 같은 속성값을 갖는다.
cn : 전체이름
sn : 성
givenName : 이름
initials : 이니셜
displayName : 표시이름
description : 설명
physicalDeliveryOfficeName : 사무실
telephoneNumber : 전화번호
mail : 전자메일
wWWHomePage : 웹페이지
co : 가나
st : 시도
l : 구군시
streetAddress : 주소
postOfficeBox : 사서함
postalCode : 우편번호
title : 직함
department : 부서
company : 회사
manager : 관리자
*** PowerShell로 찾기 참조 : https://ploz.tistory.com/entry/Windows-ADActive-Directory-Powershell%EB%A1%9C-User-%EC%86%8D%EC%84%B1-%EC%A0%95%EB%B3%B4-%EC%B6%9C%EB%A0%A5%ED%95%98%EA%B8%B0
반응형
'OS > Windows' 카테고리의 다른 글
[Windows] HP SSACLI(Smart Storage Adminisrator) 로 RAID Controller 상태 점검하기 (0) | 2023.06.09 |
---|---|
[WSUS] System.Net.WebException -- HTTP 상태 503: Service Unavailable(으)로 인해 요청하지 못했습니다. (1) | 2023.05.30 |
Windows | AD(Active Directory) Powershell로 User 속성 정보 출력하기 (0) | 2022.09.20 |
AD(ActiveDirectory) + DNS 이중화 구성하기 (0) | 2022.08.08 |
AD(ActiveDirectory)에 연결이 안 되는 Domain User의 로그인 인증(AD Cache인증) (0) | 2022.08.08 |