[quote=StefanJ,18.05.2005, 11:43]@ Strat: So einfach ist das nicht, denk ich, weil ich ja den sAMAccountName mit dem "CN-Name" des DN vergleichen muss, da ja das ADAM ldf File keinen sAMAAccountName besitzt ! (oder hab ich dich falsch verstanden ???)[/quote]
wenn das adam-ldif-file keinen samAccountName hat (habe ich uebersehen, sorry), dann musst du halt versuchen, nach anderen kriterien die objekte einander zuzuordnen.
fuer Syncs zu AD speichere ich gerne als "Link" die objectGUID (ist ein eindeutiger Octettstring im AD, der sich auch beim verschieben nicht veraendert) im anderen directory (bei dir ADAM) ab, sodass ich dann ueber ADSI folgendermaszen auf das AD-Objekt zugreifen kann:
ldap://domain<GUID=..............>
und schreibe dann auch eine eindeutige ID nach AD
fuer syncs von AD zu ADAM verwende ich dann diese eindeutige ID zum matchen. Alternativ bieten sich sAMAccountName oder UserPrincipalName an, wenn die in ADAM gespeichert sind; wenn nicht (oder im falle eines "Erstkontaktes" bleibt nur ein Mapping ueber andere Kriterien uebrig, die du herausfinden musst. dann verwende einfach diesen filter anstelle des samAccountnames in meinem Rezept, und dann koennte es klappen, wenn die zuordnungsregeln gut genug sind