Forest.GetSelectiveAuthenticationStatus(String) Metoda

Definice

Získá logickou hodnotu, která určuje, zda je pro příchozí vztah důvěryhodnosti se zadanou doménovou strukturou povolené selektivní ověřování. truepokud je povolené selektivní ověřování; v opačném případě . false

public:
 bool GetSelectiveAuthenticationStatus(System::String ^ targetForestName);
public bool GetSelectiveAuthenticationStatus(string targetForestName);
member this.GetSelectiveAuthenticationStatus : string -> bool
Public Function GetSelectiveAuthenticationStatus (targetForestName As String) As Boolean

Parametry

targetForestName
String

Název Forest DNS, se kterým existuje vztah důvěryhodnosti příchozích dat.

Návraty

truepokud je povolené selektivní ověřování; v opačném případě . false

Výjimky

Neexistuje vztah důvěryhodnosti se zadaným Forest parametrem targetForestName.

Volání se LsaQueryTrustedDomainInfoByName nezdařilo. Další informace naleznete v tématu LsaQueryTrustedDomainInfoByName.

Cílový server je zaneprázdněný nebo nedostupný.

targetForestName je prázdný řetězec.

targetForestName je null.

Aktuální objekt byl odstraněn.

Zadaný účet nemá oprávnění k provedení této operace.

Poznámky

Pokud se rozhodnete pro vztah důvěryhodnosti doménové struktury, musí být oprávnění pro každou doménu a prostředek v místní doménové struktuře, ke které mají mít uživatelé v jiné doménové struktuře přístup, ručně povolená.

Když se uživatel ověří v rámci vztahu důvěryhodnosti, pro který je povolené selektivní ověřování, přidá se do autorizačních dat uživatele ID zabezpečení jiné organizace (SID). Přítomnost tohoto identifikátoru SID zobrazí výzvu ke kontrole domény prostředku, aby se zajistilo, že se uživatel může ověřit v konkrétní službě. Po ověření uživatele přidá server, který ověřuje uživatele, identifikátor SID této organizace, pokud identifikátor SID jiné organizace ještě není k dispozici. V kontextu ověřeného uživatele může být přítomna pouze jedna z těchto speciálních identifikátorů SID.

Platí pro

Viz také