Schema erweitern

In diesem Dokument wird erläutert, wie Sie das Schema in einer Managed Service for Microsoft Active Directory-Instanz erweitern.

Hinweise

Führen Sie zuerst folgende Schritte aus:

  1. Managed Microsoft AD-Domain erstellen
  2. Windows-VM erstellen und ihr beitreten
  3. Lesen Sie den Artikel Schemaerweiterung und diese Hinweise.
  4. Bereiten Sie die LDIF-Datei mit den Schemaänderungen vor. Weitere Informationen finden Sie unter So bereiten Sie Ihre LDIF-Datei vor.
  5. Prüfen Sie, ob Sie eine der folgenden Nutzerrollen für die Identitäts- und Zugriffsverwaltung (Identity and Access Management, IAM) haben:

    • Google Cloud Managed Identities-Domainadministrator (roles/managedidentities.domainAdmin)
    • Google Cloud Managed Identities-Administrator (roles/managedidentities.admin)

    Weitere Informationen finden Sie unter Cloud Managed Identities-Rollen.

Schema erweitern

Wenn Sie die Schemaerweiterung initiieren, erstellt Managed Microsoft AD automatisch eine Sicherung der Schemaerweiterung, bevor die Schemaänderungen angewendet werden. Sie können diese Sicherung verwenden, um die Domain wiederherzustellen, falls nach der Schemaerweiterung Probleme auftreten. Um die Sicherung der Schemaerweiterung zu identifizieren, können Sie die für Ihre Domain erstellten Sicherungen auflisten.

Führen Sie den folgenden gcloud CLI-Befehl aus, um das Schema zu erweitern:

gcloud active-directory domains extend-schema DOMAIN_NAME  --ldif-file=LDIF_FILE_PATH \
    --description=SCHEMA_EXTENSION_DESCRIPTION --project=DOMAIN_RESOURCE_PROJECT_ID --async

Ersetzen Sie Folgendes:

  • DOMAIN_NAME: Der Name Ihrer Managed Microsoft AD-Domain. Beispiel: my-domain.example.com.
  • LDIF_FILE_PATH: Pfad der LDIF-Datei mit den Schemaänderungen Die maximale Dateigröße ist auf 1 MB begrenzt.
  • SCHEMA_EXTENSION_DESCRIPTION: Die Beschreibung der Schemaänderungen.
  • DOMAIN_RESOURCE_PROJECT_ID: Die Projekt-ID des Domainressourcenprojekts. Beispiel: my-project.

Managed Microsoft AD initiiert die Schemaerweiterung und antwortet mit einer Vorgangs-ID, mit der Sie den Abschluss der Schemaerweiterung verfolgen können.

Führen Sie den folgenden gcloud CLI-Befehl aus, um den Status der Schemaerweiterung zu prüfen:

gcloud active-directory operations describe OPERATION_ID

Ersetzen Sie OPERATION_ID durch die Vorgangs-ID der Schemaerweiterung. Beispiel: operation-1234567890-98765a1b2c3d4e5-e6f7g8-9h0i1j2.

Schemaerweiterung prüfen

Nachdem Sie das Schema Ihrer Managed Microsoft AD-Instanz erweitert haben, müssen Sie die Schemaänderungen überprüfen, bevor Sie Ihre Anwendungen in Active Directory einbinden. Sie können die Schemaänderungen mit verschiedenen Tools und Ansätzen prüfen. In den folgenden Abschnitten wird erläutert, wie Sie die Schemaänderungen mit einem der folgenden Ansätze überprüfen können:

  1. Active Directory-Schema-Snap-In
  2. Windows PowerShell

Active Directory-Schema-Snap-In

So überprüfen Sie die Schemaänderungen mit dem Active Directory-Schema-Snap-In:

  1. Melden Sie sich als delegierter Administrator in der mit der Domain verbundenen VM an.
  2. Installieren Sie das Active Directory-Schema-Snap-In.
  3. Öffnen Sie die Microsoft Management Console (MMC).
  4. Erweitern Sie die Baumstruktur Active Directory-Schema für Ihr Verzeichnis.
  5. Prüfen Sie, ob Sie die Änderungen an den Klassen und Attributen des Schemas sehen können.

Windows PowerShell

Verwenden Sie das Get-ADObject-Cmdlet, um die Schemaänderungen mithilfe von Windows PowerShell zu überprüfen. Führen Sie den folgenden Befehl in Windows PowerShell aus:

get-adobject -Identity 'cn=ATTRIBUTE,cn=Schema,cn=Configuration,dc=ROOT_DOMAIN,dc=TOP_LEVEL_DOMAIN' -Properties *

Ersetzen Sie Folgendes:

  • ATTRIBUTE: Der Name eines Attributs in Ihrem Schema. Beispiel: example-attribute.
  • ROOT_DOMAIN: Die Stammdomain Ihres Domainnamens. Wenn Ihr Domainname beispielsweise example.com lautet, geben Sie example ein.
  • TOP_LEVEL_DOMAIN: Top-Level-Domain Ihres Domainnamens Wenn Ihr Domainname beispielsweise example.com lautet, geben Sie com ein.

Prüfen Sie in der Antwort, ob Sie die Änderungen an den Klassen und Attributen des Schemas sehen können.

Nächste Schritte