Active Directory: Begrænsninger for antal tegn i attributter

Når du synkroniserer data fra et kildesystem som f.eks. HR, kan der opstå fejl, hvis kildedataene overskrider den maksimale tegnlængde for målattributten i Active Directory. Hvis kildeværdien er for lang, afviser Active Directory opdateringen, hvilket medfører en synkroniseringsfejl.

Løsningen er at bruge SUBSTRING funktion i synkroniseringsskabelonen. Denne funktion giver dig mulighed for at afkorte kildeværdien, så den passer inden for det tilladte tegnantal for AD-attributten.



Almindelige attributlængder

Nedenfor findes en oversigt over de standardmæssige maksimale tegnlængder for almindelige Active Directory-attributter.

Attribut

Maks. længde

cn

64


company

64


initials

6


name

255


physicalDeliveryOfficeName

128


postOfficeBox

40


st (Delstat/Provins)

128


streetAddress

1024


title

64




Find attributlængden med PowerShell

Du kan finde den maksimale længde for ethvert attribut i dit AD-skema ved hjælp af følgende PowerShell-script.

For at bruge scriptet skal du gemme det som en .ps1 filen og kør den fra en PowerShell-terminal med attributten lDAPDisplayName som parameter. For eksempel: .\Get-ADAttributeLength.ps1 -attributeName "telephoneNumber"

PowerShell
[cite_start]param ([string] $attributeName = $(throw "Specify attribute name")) [cite: 55]
[cite_start]$rootDSE = [ADSI]"LDAP://RootDSE" [cite: 56]
[cite_start]$attribute = [ADSI]"LDAP://CN=$attributeName,$($rootDSE.schemaNamingContext)" [cite: 57]
[cite_start]if ($attribute.rangeUpper -eq $null) { [cite: 58]
    [cite_start]"no limit" [cite: 60]
[cite_start]} else { [cite: 61]
    [cite_start]$attribute.rangeUpper [cite: 64]
}

Senest opdateret: