步骤 3:验证架构扩展是否成功
完成导入过程后,需要验证架构更新是否已应用到您的目录中,这一点很重要。在迁移或更新依赖架构更新的任何应用程序之前,这一点尤其重要。您可以使用各种不同的 LDAP 工具或通过编写能够发出相应 LDAP 命令的测试工具来进行此验证。
此过程使用 Active Directory 架构管理单元和/或 PowerShell 来验证是否已应用架构更新。您必须从域加入 Amazon Managed Microsoft AD 的计算机上运行这些工具。这可以是本地网络中通过访问 Virtual Private Cloud (VPC) 或通过虚拟专用网络 (VPN) 连接运行的 Windows 服务器。还可以对 Amazon EC2 Windows 实例运行这些工具(请参阅 How to launch a new EC2 instance with seamless domain join)。
使用 Active Directory 架构管理单元进行验证
-
根据 TechNet
网站中的说明安装 Active Directory 架构管理单元。 -
打开 Microsoft 管理控制台 (MMC) 并展开目录的 AD 架构树。
-
浏览 Classes 和 Attributes 文件夹,直至找到您以前所做的架构更改。
使用 PowerShell 进行验证
-
打开 PowerShell 窗口。
-
使用如下所示的
Get-ADObjectcmdlet 来验证架构更改。例如:get-adobject -Identity 'CN=Shoe-Size,CN=Schema,CN=Configuration,DC=example,DC=com' -Properties *
可选步骤