AuthenticationTypes Výčet

Definice

Výčet AuthenticationTypes určuje typy ověřování použité v System.DirectoryServices. Tento výčet má atribut FlagsAttribute, který umožňuje bitové kombinace hodnot jeho členů.

Tento výčet podporuje bitové kombinace hodnot jeho členů.

public enum class AuthenticationTypes
[System.Flags]
public enum AuthenticationTypes
[<System.Flags>]
type AuthenticationTypes = 
Public Enum AuthenticationTypes
Dědičnost
AuthenticationTypes
Atributy

Pole

Name Hodnota Description
None 0

Rovná se nule, což znamená použít základní ověřování (jednoduchou vazbu) ve zprostředkovateli LDAP.

Secure 1

Požadavky na zabezpečené ověřování. Pokud je tento příznak nastaven, zprostředkovatel WinNT používá k ověření klienta protokol NTLM. Active Directory Domain Services k ověření klienta používá protokol Kerberos a případně NTLM. Pokud uživatelské jméno a heslo mají nulový odkaz (Nothing v Visual Basic), rozhraní ADSI vytvoří vazbu k objektu pomocí kontextu zabezpečení volajícího vlákna, což je kontext zabezpečení uživatelského účtu, pod kterým je aplikace spuštěná, nebo z klientského uživatelského účtu, který volající vlákno zosobní.

Encryption 2

Připojí kryptografický podpis ke zprávě, která identifikuje odesílatele a zajišťuje, že zpráva nebyla při přenosu změněna.

SecureSocketsLayer 2

Připojí kryptografický podpis ke zprávě, která identifikuje odesílatele a zajišťuje, že zpráva nebyla při přenosu změněna. Active Directory Domain Services vyžaduje, aby byl certifikátový server nainstalován pro podporu šifrování SSL (Secure Sockets Layer).

ReadonlyServer 4

U poskytovatele WinNT se rozhraní ADSI pokusí připojit k řadiči domény. U Active Directory Domain Services tento příznak označuje, že zapisovatelný server není pro vazbu bez serveru vyžadován.

Anonymous 16

Neprovádí se žádné ověřování.

FastBind 32

Určuje, že adsI se nepokusí dotazovat Active Directory Domain Services objectClass vlastnost. Proto budou zpřístupněna pouze základní rozhraní podporovaná všemi objekty ADSI. Jiná rozhraní, která objekt podporuje, nebudou k dispozici. Uživatel může tuto možnost použít ke zvýšení výkonu v řadě manipulací s objekty, které zahrnují pouze metody základních rozhraní. Rozhraní ADSI však neověřuje, zda na serveru skutečně existují některé objekty požadavku. Další informace najdete v článku o možnostech rychlé vazby pro dávkové zápisy a úpravy operací . Další informace o objectClass vlastnost, naleznete v tématu Object-Class článek.

Signing 64

Ověřuje integritu dat, aby se zajistilo, že přijatá data jsou stejná jako odeslaná data. Příznak Secure musí být také nastavený tak, aby používal podepisování.

Sealing 128

Šifruje data pomocí protokolu Kerberos. Příznak Secure musí být také nastaven tak, aby používal těsnění.

Delegation 256

Umožňuje rozhraní ACTIVE DIRECTORY Services Interface (ADSI) delegovat kontext zabezpečení uživatele, který je nezbytný pro přesouvání objektů mezi doménami.

ServerBind 512

Pokud ADsPath obsahuje název serveru, zadejte tento příznak při použití zprostředkovatele LDAP. Nepoužívejte tento příznak pro cesty, které obsahují název domény nebo pro cesty bez serveru. Zadání názvu serveru bez zadání tohoto příznaku má za následek nepotřebný síťový provoz.

Poznámky

Příznak Secure lze použít v kombinaci s jinými příznaky, jako je ReadonlyServer, FastBind.

Bezserverová vazba odkazuje na proces, ve kterém se klient pokusí vytvořit vazbu k objektu Active Directory Domain Services bez explicitního zadání serveru Active Directory Domain Services v řetězci vazby, například:

LDAP://CN=jsmith,DC=fabrikam,DC=Com  

Je to možné, protože poskytovatel protokolu LDAP (Lightweight Directory Access Protocol) spoléhá na služby lokátoru Windows 2000, aby pro klienta našli nejlepší řadič domény (DC). Klient ale musí mít účet na řadiči domény Active Directory Domain Services, aby mohl využívat funkci bezserverové vazby a řadič domény používaný bezserverovou vazbou se vždy nachází ve výchozí doméně (doména přidružená k aktuálnímu kontextu zabezpečení vlákna, které tuto vazbu provádí).

Note

Žádný z těchto možností není podporován poskytovatelem systému Novell Netware Directory Service (NDS).

Platí pro

Viz také