Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Modification taille SamAccountName

4 réponses
Avatar
olivier
Bonjour,

Nous faisons un import ldif avec des "logins longs" (prenom.nom) entre des
annuaires openldap et active directory. Nous sommes confrontés à la taille du
champ SamAccountName.

Comment modifier la taille de cette attribut pour permettre plus de 20
caractères ?

Ou, si ce n'est pas possible, comment utiliser le UserPrincipalName dans le
champ authentification du pc client, c'est-à-dire pouvoire seulement mettre
prenom.nom et non prenom.nom@domain.local.

Merci d'avance

Olivier

4 réponses

Avatar
Thierry DEMAN [MVP]
Hello,

désolé, je ne vois pas de solution à ce choix cornélien!

--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org
"olivier" a écrit dans le message de
news:
Bonjour,

Nous faisons un import ldif avec des "logins longs" (prenom.nom) entre des
annuaires openldap et active directory. Nous sommes confrontés à la taille
du
champ SamAccountName.

Comment modifier la taille de cette attribut pour permettre plus de 20
caractères ?

Ou, si ce n'est pas possible, comment utiliser le UserPrincipalName dans
le
champ authentification du pc client, c'est-à-dire pouvoire seulement
mettre
prenom.nom et non

Merci d'avance

Olivier


Avatar
olivier
Bonjour,

Quel choix cornélien ?
Je souhaite avoir une réponse.
Peut-on augmenter la taille du champ SamAccountName ?

Merci d'une vraie réponse

Cordialement

Olivier


Hello,

désolé, je ne vois pas de solution à ce choix cornélien!

--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org
"olivier" a écrit dans le message de
news:
Bonjour,

Nous faisons un import ldif avec des "logins longs" (prenom.nom) entre des
annuaires openldap et active directory. Nous sommes confrontés à la taille
du
champ SamAccountName.

Comment modifier la taille de cette attribut pour permettre plus de 20
caractères ?

Ou, si ce n'est pas possible, comment utiliser le UserPrincipalName dans
le
champ authentification du pc client, c'est-à-dire pouvoire seulement
mettre
prenom.nom et non

Merci d'avance

Olivier





Avatar
Gilles LAURENT
"olivier" a écrit dans le message
de news:
| Bonjour,

Bonjour,

| Peut-on augmenter la taille du champ SamAccountName ?

L'attribut sAMAccountName a une taille maximale fixée à 256 caractères
dans le schéma de l'annuaire Active Directory. Cependant, lors de la
création d'un compte utilisateur, la règle Lan Manager prend effet et
limite la taille de cet attribut à 20 caractères. Il n'y a aucun moyen
de contournement.

| Ou, si ce n'est pas possible, comment utiliser le UserPrincipalName
dans
| le champ authentification du pc client, c'est-à-dire pouvoire
seulement
| mettre prenom.nom et non

Le login UPN doit impérativement respecter le format préfixe_UPN @
suffixe_UPN. Vous pouvez néanmoins raccourcir le nom du domaine DNS en
créant un suffixe UPN alternatif via la console "Domaines et
approbations Active Directory". En reprenant votre exemple, le login UPN
de l'utilisateur pourrait devenir

Si vous jugez important de modifier la méthode d'authentification, une
autre solution consisterait à s'appuyer sur la technique du "Gina hook".
Cette technique permet de modifier le comportement et/ou design de la
fenêtre d'authentification. Dans votre scénario, cet hook aurait en
charge de compléter automatiquement le login saisi par l'utilisateur
avec le suffixe UPN adéquat pour former un UPN valide. Cette "Gina hook"
serait à déployer sur l'ensemble des postes de travail 2000/XP.

Customizing Winlogon :
http://msdn2.microsoft.com/en-us/library/aa375198.aspx

--
Gilles LAURENT
http://glsft.free.fr
Avatar
Thierry DEMAN [MVP]
Tu veux une réponse: Donc, c'est non.
(c'est ce que t'indiques Gilles!)
--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org
"olivier" a écrit dans le message de
news:
Bonjour,

Quel choix cornélien ?
Je souhaite avoir une réponse.
Peut-on augmenter la taille du champ SamAccountName ?

Merci d'une vraie réponse

Cordialement

Olivier


Hello,

désolé, je ne vois pas de solution à ce choix cornélien!

--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org
"olivier" a écrit dans le message de
news:
Bonjour,

Nous faisons un import ldif avec des "logins longs" (prenom.nom) entre
des
annuaires openldap et active directory. Nous sommes confrontés à la
taille
du
champ SamAccountName.

Comment modifier la taille de cette attribut pour permettre plus de 20
caractères ?

Ou, si ce n'est pas possible, comment utiliser le UserPrincipalName
dans
le
champ authentification du pc client, c'est-à-dire pouvoire seulement
mettre
prenom.nom et non

Merci d'avance

Olivier