Modifica la lunghezza massima dell'attributo di Active Directory

Vorrei cambiare la lunghezza massima dell'attributo del reparto da 64 a 150.

È opportuno modificare gli attributi principali della directory triggers? o dovrei creare un altro attributo con i miei requisiti di lunghezza?

  • Crittografia reversibile - non definita ma visualizzata come abilitata?
  • È ansible come amministratore accedere a un'istanza di SQL Server 2008 senza modificare le password?
  • Piccolo server LDAP semplice come alternativa a OpenLDAP
  • Active Directory invia un token di accesso dell'utente in tutta la networking?
  • Come faccio a copiare una struttura di directory da un server Windows a un altro e conservare le informazioni ACL?
  • Autenticazione separata e ricerca di NSS per utenti e gruppi in diversi server
  • One Solution collect form web for “Modifica la lunghezza massima dell'attributo di Active Directory”

    Se hai un ambiente complesso vorrei aggiungere un altro attributo se è ansible.

    Poichè è ansible modificare il rangeUpper (da 64), di solito è sicuro, ma può influire sul prodotto di terze parti. Poiché alcune applicazioni si aspettano il valore predefinito e vi darà un errore dopo.

    Come un esempio con il cmdlet Set-Mailbox da Exchange 2010 dopo che qualcuno ha cambiato il rangeUpper da 64 a 96 per il dipartimento;

    Set-Mailbox -EmailAddressPolicyEnabled $ true -Identity xyz

    errore:

    La lunghezza della properties; è troppo lunga. La lunghezza massima è di 64 e la lunghezza del valore fornito è 65. Nome properties;: Dipartimento

    Potresti cambiare il cmdlet dopo per farlo funzionare … ma può essere un sacco di lavoro.

    Prova a provarlo in laboratorio prima che sia il consiglio migliore che posso darti.

    Per riferimento, mentre state il valore predefinito è 64; https://msdn.microsoft.com/en-us/library/ms675490(v=vs.85).aspx

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.