Når du synkroniserer data fra et kildesystem som f.eks. HR, kan der opstå fejl, hvis kildedataene overskrider den maksimale tegnlængde for målattributten i Active Directory. Hvis kildeværdien er for lang, afviser Active Directory opdateringen, hvilket medfører en synkroniseringsfejl.
Løsningen er at bruge SUBSTRING funktion i synkroniseringsskabelonen. Denne funktion giver dig mulighed for at afkorte kildeværdien, så den passer inden for det tilladte tegnantal for AD-attributten.
Almindelige attributlængder
Nedenfor findes en oversigt over de standardmæssige maksimale tegnlængder for almindelige Active Directory-attributter.
|
Attribut |
Maks. længde |
|---|---|
|
|
64
|
|
|
64
|
|
|
6
|
|
|
255
|
|
|
128
|
|
|
40
|
|
|
128
|
|
|
1024
|
|
|
64
|
Find attributlængden med PowerShell
Du kan finde den maksimale længde for ethvert attribut i dit AD-skema ved hjælp af følgende PowerShell-script.
For at bruge scriptet skal du gemme det som en .ps1 filen og kør den fra en PowerShell-terminal med attributten lDAPDisplayName som parameter. For eksempel: .\Get-ADAttributeLength.ps1 -attributeName "telephoneNumber"
PowerShell
[cite_start]param ([string] $attributeName = $(throw "Specify attribute name")) [cite: 55]
[cite_start]$rootDSE = [ADSI]"LDAP://RootDSE" [cite: 56]
[cite_start]$attribute = [ADSI]"LDAP://CN=$attributeName,$($rootDSE.schemaNamingContext)" [cite: 57]
[cite_start]if ($attribute.rangeUpper -eq $null) { [cite: 58]
[cite_start]"no limit" [cite: 60]
[cite_start]} else { [cite: 61]
[cite_start]$attribute.rangeUpper [cite: 64]
}