簡述
最近想試RocketChat的LDAP設定,但對於ad相關資訊又不是很了解,後來上網找到了一個工具:AdExplorer,它是個簡易查詢個人ad資訊的工具,大大減少撞牆及申請手續麻煩。
Skill
AdExplorer
-
打開 ADExplorer.exe 後,會需要連結到ADServer、個人帳密
-
登入後資訊列表
-
Search 功能,以查詢使用者為例
- class 為 user
- attribute 為 sAMAccountName
- value 則填上使用者ad帳號
- 按下 add 新增條件
-
按下 search 查詢結果
可用滑鼠在查出結果點兩下可以瀏覽相關資料
RocketChat LADP
-
先看 logon with username 相關設定
-
再用 AdExplorer 查出 Dn (distinguishedName)
DC=yyy,dc=zzz
-
再開RocketChat LDAP配置填至Domain Base 欄位
-
最後再填上登入帳密查詢User AD