Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 03.01.2012, 11:54   #1
Member
 
Offline
Registriert seit: 06-2009
Beiträge: 189
LDAP lesen und schreiben vom Mitgliedsserver

Hallo zusammen,

wir nutzen hier zur Zuweisung von Druckern eine ASP-Applikation via IIS von einem DomainController. Jetzt würde ich gerne die Datenbank-Applikation verschieben. Per IIS Backup and restore habe ich alles auf einen Memberserver aufgespielt. Nur funktioniert die Applikation nicht mehr, da vom Memberserver aus keine LDAP-Verbindung Richtung AD aufgebaut werden kann. Ist eine LDAP-Applikation, die Daten lesen und Schreiben kann, von einem Memberserver realisierbar? Per Google habe ich von einem MS Artikel gelesen, ihn aber selber nicht gefunden. Wäre für Tipps dankbar.

Viele Grüße
Alex

Signatur
Done: 70-640, 70-642, 70-680, 70-685, 70-270, 70-271, 70-272, 70-290, 70-291
Next: 70-643

    Mit Zitat antworten
Alt 03.01.2012, 12:05   #2
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.344
Zitat von Maraun Beitrag anzeigen
wir nutzen hier zur Zuweisung von Druckern eine ASP-Applikation via IIS von einem DomainController.
Ist das eine selbst geschriebene Anwendung oder etwas zu kaufen? Wenn letzeres, was sagt der Support dazu?

Zitat von Maraun Beitrag anzeigen
Jetzt würde ich gerne die Datenbank-Applikation verschieben. Per IIS Backup and restore habe ich alles auf einen Memberserver aufgespielt. Nur funktioniert die Applikation nicht mehr, da vom Memberserver aus keine LDAP-Verbindung Richtung AD aufgebaut werden kann. Ist eine LDAP-Applikation, die Daten lesen und Schreiben kann, von einem Memberserver realisierbar?
Ist denn auf dem DC Port 389 nach aussen geöffnet?

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 03.01.2012, 12:07   #3
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.639
LDAP geht übers Netz. Sollte also nicht das Problem sein.

Funktioniert ein beliebiger LDAP Browser von dem Server aus?
    Mit Zitat antworten
Alt 03.01.2012, 12:42   #4
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.352
Moin,

hier wäre jetzt die genaue Fehlermeldung und der relevante Ausschnitt aus dem Code hilfreich ...

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 03.01.2012, 13:21   #5
Member
 
Offline
Registriert seit: 06-2009
Beiträge: 189
Hi zusammen,

danke für die Antworten. Ist eine Fremdprogrammierung, bei der ich den Support diesbezüglich noch nicht kontaktiert habe. Habe einfach einen W2K3 Server aufgesetzt, IIS samt ASP installiert, IIS Backup eingespielt und die Applikation selber startet auch fehlerfrei. Ist eine HTML/ASP Applikation mit einer SQL-Datenbank im Hintergrund (Aufruf per http://, über die der 1st-Level Support Benutzern Drucker zuordnet). LDAP Browser auf einen DC von der Maschine aus funktioniert. 389er Port auf dem neuen Server ist nach außen offen.

Fehlermeldung lautet wie folgt:
HTTP 500.100 - Internal server error: ASP error.
Internet Information Services
Error Type:
Provider (0x80040E37)
Table does not exist.
/user/assignprinter.asp, line 85

Wie erwähnt, eine Anwendung in der Applikation (ASP-Script) funktioniert. Jedoch erscheint der obige Fehler in der Applikation an der Stelle, an der eine LDAP-Verbindung aufgebaut wird, um Benutzer aus der AD auszulesen.

Wird mir der Kontakt zum externen Dienstleister nicht erspart bleiben.

Danke nochmals für die schnelle Hilfe.

Grüße
Alex

Signatur
Done: 70-640, 70-642, 70-680, 70-685, 70-270, 70-271, 70-272, 70-290, 70-291
Next: 70-643

    Mit Zitat antworten
Alt 03.01.2012, 15:48   #6
Member
 
Offline
Registriert seit: 06-2009
Beiträge: 189
Hi nochmals,

für alle, die es interessiert, ich habe die ASP / HTML Applikation jetzt am fliegen. Der Grund für die Fehlermeldung war, dass im IIS des DC´s Integrated Windows Authentication hinterlegt ist und auch nur auf den DC´s funktioniert. Das heißt, ich habe in der Default Website für alle Verzeichnisse die Einstellungen auf Basic Authentication verwendet, die Domäne hinterlegt und nutze jetzt einen Benutzer, der Zugriff auf das AD hat.

Danke nochmals.

Gruß
Alex

Signatur
Done: 70-640, 70-642, 70-680, 70-685, 70-270, 70-271, 70-272, 70-290, 70-291
Next: 70-643

    Mit Zitat antworten
Alt 03.01.2012, 15:51   #7
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.352
Moin,

du weißt, dass bei Basic Auth das Kennwort im Klartext über das Netz geht?

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 03.01.2012, 16:04   #8
Member
 
Offline
Registriert seit: 06-2009
Beiträge: 189
Ja, ist mir bekannt. Die Alternative ist, die Seite auf SSL umzustellen, oder die Applikation auf einem DC zu belassen. Werde morgen mal danach schauen, was bei uns mehr Sinn ergibt.
Danke für den Hinweis.

Grüße
Alex

Signatur
Done: 70-640, 70-642, 70-680, 70-685, 70-270, 70-271, 70-272, 70-290, 70-291
Next: 70-643

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Logging von Files die User lesen oder schreiben Adamski Windows Server Forum 10 07.11.2006 10:28
Outlook Recht lesen reicht nicht zum lesen hubaer MS Exchange Forum 0 01.02.2005 11:05
Datei aus Verzeichniss lesen und in Variable schreiben (VB Script) woodpecker02 Windows Forum — Allgemein 0 04.07.2004 00:35
Mit VBS Ereignisanzeige lesen und in TXT schreiben earth Windows Forum — Allgemein 1 28.01.2004 13:30


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:41 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang