Sdílet prostřednictvím


Forest.GetSelectiveAuthenticationStatus(String) Metoda

Definice

Získá logickou hodnotu, která označuje, zda je povolené selektivní ověřování pro příchozí vztah důvěryhodnosti se zadanou doménovou strukturou. truepokud je povolené selektivní ověřování; v opačném případě . false

public:
 bool GetSelectiveAuthenticationStatus(System::String ^ targetForestName);
public bool GetSelectiveAuthenticationStatus (string targetForestName);
member this.GetSelectiveAuthenticationStatus : string -> bool
Public Function GetSelectiveAuthenticationStatus (targetForestName As String) As Boolean

Parametry

targetForestName
String

Název DNS, Forest se kterým existuje vztah důvěryhodnosti příchozích dat.

Návraty

truepokud je povolené selektivní ověřování; v opačném případě . false

Výjimky

Neexistuje žádný vztah důvěryhodnosti Forest s hodnotou určenou parametrem targetForestName.

Volání se LsaQueryTrustedDomainInfoByName nezdařilo. Další informace najdete v tématu LsaQueryTrustedDomainInfoByName.

Cílový server je zaneprázdněný nebo nedostupný.

targetForestName je prázdný řetězec.

targetForestName je null.

Aktuální objekt byl odstraněn.

Zadaný účet nemá oprávnění k provedení této operace.

Poznámky

Pokud pro vztah důvěryhodnosti doménové struktury zvolíte selektivní ověřování, musí být oprávnění ručně povolena pro každou doménu a prostředek v místní doménové struktuře, ke kterým mají mít uživatelé v jiné doménové struktuře přístup.

Když se uživatel ověřuje v rámci vztahu důvěryhodnosti, pro který je povolené selektivní ověřování, přidá se do autorizačních dat uživatele ID zabezpečení jiné organizace (SID). Přítomnost tohoto identifikátoru SID vyzve ke kontrole domény prostředku, aby se uživatel mohl ověřit ve konkrétní službě. Po ověření uživatele server, který uživatele ověřuje, přidá SID této organizace, pokud identifikátor SID jiné organizace ještě neexistuje. V kontextu ověřeného uživatele může být pouze jeden z těchto speciálních identifikátorů SID.

Platí pro

Viz také