NTDS-DSA-Klasse

Stellt den Active Directory DSA-Prozess auf dem Server dar.

Eingabe Wert
CN NTDS-DSA
Ldap-Display-Name nTDSDSA
Updateberechtigung -
Aktualisierungshäufigkeit -
Schema-ID-Guid f0f8ffab-1191-11d0-a060-00aa006c33ed

Implementierungen

Windows 2000 Server

Eingabe Wert
System-Only True
Object-Category 1
Default-Object-Category -
Governs-Id 1.2.840.113556.1.5.7000.47
Default-Hiding-Value 1
Rdn-Att-ID Common-Name
Unterklasse von Anwendungseinstellungen
Mögliche Vorgesetzte Serverorganisation
Zusätzlich -
NT-Security-Descriptor O:BAG:BAD:S:
Standardsicherheitsbeschreibung D:(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;;D A)(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;; SY)(A;; RPLCLORC;;; AU)
System-Flags 0x00000010

Windows 2000 Server-Attribute

Diese Klasse enthält die folgenden Attribute für Windows 2000 Server:

attribute Obligatorisch. Abgeleitet von
Admin-Beschreibung False Nach oben
Admin-Display-Name False Nach oben
Zulässige Attribute False Nach oben
Allowed-Attributes-Effective False Nach oben
Zulässige untergeordnete Klassen False Nach oben
Zulässige untergeordnete Klassen-Effektiv False Nach oben
Anwendungsname False Anwendungseinstellungen
Bridgehead-Server-List-BL False Nach oben
Kanonischer Name False Nach oben
Common-Name False Nach oben
Erstellen-Zeitstempel False Nach oben
Beschreibung False Nach oben
Anzeigename False Nach oben
Anzeigename-Druckbar False Nach oben
DMD-Standort False NTDS-DSA
DSA-Signatur False Nach oben
DS-Core-Propagation-Data False Nach oben
Erweiterungsname False Nach oben
Flaggen False Nach oben
From-Entry False Nach oben
Frs-Computer-Reference-BL False Nach oben
FRS-Member-Reference-BL False Nach oben
FRS-Root-Path False NTDS-DSA
FSMO-Role-Owner False Nach oben
Has-Master-NCs False NTDS-DSA
Has-Partial-Replica-NCs False NTDS-DSA
Instanztyp True Nach oben
Aufruf-ID False NTDS-DSA
Is-Critical-System-Object False Nach oben
Ist gelöscht False Nach oben
Is-Member-of-DL False Nach oben
Is-Privilege-Holder False Nach oben
Letzte Sicherung-Wiederherstellungszeit False NTDS-DSA
Last-Known-Parent False Nach oben
Verwaltet von False NTDS-DSA
Verwaltete Objekte False Nach oben
Mastered-By False Nach oben
Modify-Time-Stamp False Nach oben
MS-DS-Consistency-Child-Count False Nach oben
MS-DS-Consistency-Guid False Nach oben
netboot-SCP-BL False Nach oben
Netzwerkadresse False NTDS-DSA
Non-Security-Member-BL False Nach oben
Notification-List False Anwendungseinstellungen
NT-Security-Descriptor True Nach oben
Obj-Dist-Name False Nach oben
Objektkategorie True Nach oben
Object-Klasse True Nach oben
Objekt-GUID False Nach oben
Objektversion False Nach oben
Optionen False NTDS-DSA
Andere bekannte Objekte False Nach oben
Partial-Attribute-Deletion-List False Nach oben
Partial-Attribute-Set False Nach oben
Mögliche Minderwertige False Nach oben
Proxied-Object-Name False Nach oben
Proxyadressen False Nach oben
Query-Policy-BL False Nach oben
Query-Policy-Object False NTDS-DSA
RDN False Nach oben
Repl-Property-Meta-Data False Nach oben
Repl-UpToDate-Vector False Nach oben
Berichte False Nach oben
Reps-From False Nach oben
Reps-To False Nach oben
Retired-Repl-DSA-Signatures False NTDS-DSA
Revision False Nach oben
SD-Rights-Effective False Nach oben
Serverreferenz False NTDS-DSA
Server-Reference-BL False Nach oben
Show-In-Advanced-Only-View-Only False Nach oben
Site-Object-BL False Nach oben
Unterrefs False Nach oben
SubSchemaSubEntry False Nach oben
Systemflags False Nach oben
USN-Geändert False Nach oben
USN-Erstellt False Nach oben
USN-DSA-Last-Obj-Removed False Nach oben
USN-Intersite False Nach oben
USN-Last-Obj-Rem False Nach oben
USN-Quelle False Nach oben
Wbem-Pfad False Nach oben
Bekannte Objekte False Nach oben
Wenn geändert False Nach oben
Wann erstellt False Nach oben
WWW-Homepage False Nach oben
WWW-Page-Other False Nach oben

Erweiterte Rechte für Windows 2000 Server

Diese Klasse enthält die folgenden erweiterten Rechte für Windows 2000 Server:

Allgemeiner Name
Abbruch der Replikation
Do-Garbage-Collection
Neuberechnung der Hierarchie
Allocate-Rids
Neu berechnen-Security-Vererbung
DS-Check-Stale-Phantoms

Windows Server 2003

Eingabe Wert
System-Only True
Object-Category 1
Default-Object-Category -
Governs-Id 1.2.840.113556.1.5.7000.47
Default-Hiding-Value 1
Rdn-Att-ID Common-Name
Unterklasse von Anwendungseinstellungen
Mögliche Vorgesetzte Serverorganisation
Zusätzlich -
NT-Security-Descriptor O:BAG:BAD:S:
Standardsicherheitsdeskriptor D:(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;;D A)(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;; SY)(A;; RPLCLORC;;; AU)
System-Flags 0x00000010

Windows Server 2003-Attribute

Diese Klasse enthält die folgenden Attribute für Windows Server 2003:

attribute Obligatorisch. Abgeleitet von
Admin-Beschreibung False Nach oben
Admin-Display-Name False Nach oben
Allowed-Attributes False Nach oben
Allowed-Attributes-Effective False Nach oben
Allowed-Child-Classes False Nach oben
Allowed-Child-Classes-Effective False Nach oben
Anwendungsname False Anwendungseinstellungen
Bridgehead-Server-List-BL False Nach oben
Kanonischer Name False Nach oben
Common-Name False Nach oben
Create-Time-Stamp False Nach oben
Beschreibung False Nach oben
Anzeigename False Nach oben
Anzeigename-druckbar False Nach oben
DMD-Standort False NTDS-DSA
DSA-Signatur False Nach oben
DS-Core-Propagation-Data False Nach oben
Erweiterungsname False Nach oben
Flaggen False Nach oben
From-Entry False Nach oben
Frs-Computer-Reference-BL False Nach oben
FRS-Member-Reference-BL False Nach oben
FRS-Root-Path False NTDS-DSA
FSMO-Role-Owner False Nach oben
Has-Master-NCs False NTDS-DSA
Has-Partial-Replica-NCs False NTDS-DSA
Instanztyp True Nach oben
Invocation-ID False NTDS-DSA
Is-Critical-System-Object False Nach oben
Ist gelöscht False Nach oben
Is-Member-of-DL False Nach oben
Is-Privilege-Holder False Nach oben
Last-Backup-Restoration-Time False NTDS-DSA
Last Known-Parent False Nach oben
Verwaltet von False NTDS-DSA
Verwaltete Objekte False Nach oben
Mastered-By False Nach oben
Modify-Time-Stamp False Nach oben
ms-COM-PartitionSetLink False Nach oben
ms-COM-UserLink False Nach oben
ms-DS-Approx-Immed-Subordinates False Nach oben
ms-DS-Behavior-Version False NTDS-DSA
MS-DS-Consistency-Child-Count False Nach oben
MS-DS-Consistency-Guid False Nach oben
ms-DS-Has-Domain-NCs False NTDS-DSA
ms-DS-Has-Instanziated-NCs False NTDS-DSA
ms-DS-Has-Master-NCs False NTDS-DSA
ms-DS-mastered-By False Nach oben
ms-DS-Members-for-az-role-BL False Nach oben
ms-DS-NC-Repl-Cursors False Nach oben
ms-DS-NC-Repl-Inbound-Neighbors False Nach oben
ms-DS-NC-Repl-Outbound-Neighbors False Nach oben
ms-DS-Non-Members-BL False Nach oben
ms-DS-Object-Reference-BL False Nach oben
ms-DS-Operations-for-Az-Role-BL False Nach oben
ms-DS-Operations-For-Az-Task-BL False Nach oben
ms-DS-Repl-Attribute-Meta-Data False Nach oben
ms-DS-ReplicationEpoch False NTDS-DSA
ms-DS-Repl-Value-Meta-Data False Nach oben
ms-DS-Retired-Repl-NC-Signatures False NTDS-DSA
ms-DS-Settings False Anwendungseinstellungen
ms-DS-Tasks-for-Az-Role-BL False Nach oben
ms-DS-Tasks-for-Az-Task-BL False Nach oben
ms-Exch-Owner-BL False Nach oben
netboot-SCP-BL False Nach oben
Netzwerkadresse False NTDS-DSA
Nicht-Security-Member-BL False Nach oben
Notification-List False Anwendungseinstellungen
NT-Security-Descriptor True Nach oben
Obj-Dist-Name False Nach oben
Objektkategorie True Nach oben
Object-Class True Nach oben
Object-Guid False Nach oben
Objektversion False Nach oben
Optionen False NTDS-DSA
Andere bekannte Objekte False Nach oben
Partial-Attribute-Deletion-List False Nach oben
Partial-Attribute-Set False Nach oben
Mögliche Minderwertige False Nach oben
Proxied-Object-Name False Nach oben
Proxy-Adressen False Nach oben
Query-Policy-BL False Nach oben
Query-Policy-Object False NTDS-DSA
RDN False Nach oben
Repl-Property-Meta-Data False Nach oben
Repl-UpToDate-Vector False Nach oben
Berichte False Nach oben
Reps-From False Nach oben
Reps-To False Nach oben
Retired-Repl-DSA-Signatures False NTDS-DSA
Revision False Nach oben
SD-Rechte-Effektiv False Nach oben
Serverreferenz False NTDS-DSA
Serververweis-BL False Nach oben
Nur "In erweiterter Ansicht anzeigen" False Nach oben
Site-Object-BL False Nach oben
Structural-Object-Class False Nach oben
Untergeordnete Refs False Nach oben
SubSchemaSubEntry False Nach oben
Systemflags False Nach oben
USN-Geändert False Nach oben
USN-Erstellt False Nach oben
USN-DSA-Last-Obj-Removed False Nach oben
USN-Intersite False Nach oben
USN-Last-Obj-Rem False Nach oben
USN-Quelle False Nach oben
Wbem-Pfad False Nach oben
Bekannte Objekte False Nach oben
Wenn geändert False Nach oben
Wann erstellt False Nach oben
WWW-Homepage False Nach oben
WWW-Page-Other False Nach oben

Erweiterte Rechte für Windows Server 2003

Diese Klasse enthält die folgenden erweiterten Rechte für Windows Server 2003:

Allgemeiner Name
Do-Garbage-Collection
Neuberechnung der Hierarchie
Allocate-Rids
Neu berechnen-Security-Vererbung
DS-Check-Stale-Phantoms
Refresh-Group-Cache

ADAM

Eingabe Wert
System-Only True
Object-Category 1
Default-Object-Category -
Governs-Id 1.2.840.113556.1.5.7000.47
Default-Hiding-Value 1
Rdn-Att-ID Common-Name
Unterklasse von Anwendungseinstellungen
Mögliche Vorgesetzte Serverorganisation
Zusätzlich -
NT-Security-Descriptor O:BAG:BAD:S:
Standardsicherheitsdeskriptor D:S:
System-Flags 0x00000010

ADAM-Attribute

Diese Klasse enthält die folgenden Attribute für ADAM:

attribute Obligatorisch. Abgeleitet von
Admin-Beschreibung False Nach oben
Admin-Display-Name False Nach oben
Allowed-Attributes False Nach oben
Allowed-Attributes-Effective False Nach oben
Allowed-Child-Classes False Nach oben
Allowed-Child-Classes-Effective False Nach oben
Bridgehead-Server-List-BL False Nach oben
Kanonischer Name False Nach oben
Common-Name False Nach oben
Create-Time-Stamp False Nach oben
Beschreibung False Nach oben
Anzeigename False Nach oben
DMD-Standort False NTDS-DSA
DSA-Signatur False Nach oben
DS-Core-Propagation-Data False Nach oben
From-Entry False Nach oben
FSMO-Role-Owner False Nach oben
Has-Master-NCs False NTDS-DSA
Has-Partial-Replica-NCs False NTDS-DSA
Instanztyp True Nach oben
Invocation-ID False NTDS-DSA
Is-Critical-System-Object False Nach oben
Ist gelöscht False Nach oben
Is-Member-of-DL False Nach oben
Letzte Sicherung-Wiederherstellungszeit False NTDS-DSA
Last-Known-Parent False Nach oben
Verwaltet von False NTDS-DSA
Verwaltete Objekte False Nach oben
Mastered-By False Nach oben
Modify-Time-Stamp False Nach oben
ms-DS-Approx-Immed-Subordinates False Nach oben
ms-DS-Behavior-Version False NTDS-DSA
MS-DS-Consistency-Child-Count False Nach oben
MS-DS-Consistency-Guid False Nach oben
ms-DS-Disable-For-Instances-BL False Nach oben
ms-DS-Has-Domain-NCs False NTDS-DSA
ms-DS-Has-Instanziated-NCs False NTDS-DSA
ms-DS-Has-Master-NCs False NTDS-DSA
ms-DS-Mastered-By False Nach oben
ms-DS-NC-Repl-Cursors False Nach oben
ms-DS-NC-Repl-Inbound-Neighbors False Nach oben
ms-DS-NC-Repl-Outbound-Neighbors False Nach oben
ms-DS-Port-LDAP False NTDS-DSA
ms-DS-Port-SSL False NTDS-DSA
ms-DS-Repl-Attribute-Meta-Data False Nach oben
ms-DS-ReplicationEpoch False NTDS-DSA
ms-DS-Repl-Value-Meta-Data False Nach oben
ms-DS-Retired-Repl-NC-Signatures False NTDS-DSA
ms-DS-Service-Account False NTDS-DSA
ms-DS-Service-Account-BL False Nach oben
ms-DS-Service-Account-DNS-Domain False NTDS-DSA
ms-DS-Einstellungen False Anwendungseinstellungen
Netzwerkadresse False NTDS-DSA
NT-Security-Descriptor True Nach oben
Obj-Dist-Name False Nach oben
Objektkategorie True Nach oben
Object-Class True Nach oben
Object-Guid False Nach oben
Objektversion False Nach oben
Optionen False NTDS-DSA
Andere bekannte Objekte False Nach oben
Partial-Attribute-Deletion-List False Nach oben
Partial-Attribute-Set False Nach oben
Mögliche Minderwertige False Nach oben
Proxied-Object-Name False Nach oben
Proxy-Adressen False Nach oben
Query-Policy-BL False Nach oben
Query-Policy-Object False NTDS-DSA
RDN False Nach oben
Repl-Property-Meta-Data False Nach oben
Repl-UpToDate-Vector False Nach oben
Reps-From False Nach oben
Reps-To False Nach oben
Retired-Repl-DSA-Signatures False NTDS-DSA
Revision False Nach oben
SD-Rechte-Effektiv False Nach oben
Serverreferenz False NTDS-DSA
Serververweis-BL False Nach oben
Nur "In erweiterter Ansicht anzeigen" False Nach oben
Site-Object-BL False Nach oben
Structural-Object-Class False Nach oben
Untergeordnete Refs False Nach oben
SubSchemaSubEntry False Nach oben
Systemflags False Nach oben
USN-Geändert False Nach oben
USN-Erstellt False Nach oben
USN-DSA-Last-Obj-Removed False Nach oben
USN-Intersite False Nach oben
USN-Last-Obj-Rem False Nach oben
USN-Quelle False Nach oben
Wbem-Pfad False Nach oben
Bekannte Objekte False Nach oben
Wann geändert False Nach oben
Wann erstellt False Nach oben
WWW-Startseite False Nach oben
WWW-Page-Other False Nach oben

ADAM Erweiterte Rechte

Diese Klasse enthält die folgenden erweiterten Rechte für ADAM:

Allgemeiner Name
Do-Garbage-Collection
Neu berechnen-Security-Vererbung

Windows Server 2003 R2

Eingabe Wert
System-Only True
Object-Category 1
Default-Object-Category -
Governs-Id 1.2.840.113556.1.5.7000.47
Default-Hiding-Value 1
Rdn-Att-ID Common-Name
Unterklasse von Anwendungseinstellungen
Mögliche Vorgesetzte Serverorganisation
Zusätzlich -
NT-Security-Descriptor O:BAG:BAD:S:
Standardsicherheitsbeschreibung D:(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;;D A)(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;; SY)(A;; RPLCLORC;;; AU)
System-Flags 0x00000010

Windows Server 2003 R2-Attribute

Diese Klasse enthält die folgenden Attribute für Windows Server 2003 R2:

attribute Obligatorisch. Abgeleitet von
Admin-Beschreibung False Nach oben
Admin-Display-Name False Nach oben
Zulässige Attribute False Nach oben
Allowed-Attributes-Effective False Nach oben
Zulässige untergeordnete Klassen False Nach oben
Zulässige untergeordnete Klassen-Effektiv False Nach oben
Anwendungsname False Anwendungseinstellungen
Bridgehead-Server-List-BL False Nach oben
Kanonischer Name False Nach oben
Common-Name False Nach oben
Erstellen-Zeitstempel False Nach oben
Beschreibung False Nach oben
Anzeigename False Nach oben
Anzeigename-Druckbar False Nach oben
DMD-Standort False NTDS-DSA
DSA-Signatur False Nach oben
DS-Core-Propagation-Data False Nach oben
Erweiterungsname False Nach oben
Flaggen False Nach oben
From-Entry False Nach oben
Frs-Computer-Reference-BL False Nach oben
FRS-Member-Reference-BL False Nach oben
FRS-Root-Path False NTDS-DSA
FSMO-Role-Owner False Nach oben
Has-Master-NCs False NTDS-DSA
Has-Partial-Replica-NCs False NTDS-DSA
Instanztyp True Nach oben
Invocation-ID False NTDS-DSA
Is-Critical-System-Object False Nach oben
Ist gelöscht False Nach oben
Is-Member-of-DL False Nach oben
Is-Privilege-Holder False Nach oben
Last-Backup-Restoration-Time False NTDS-DSA
Last Known-Parent False Nach oben
Verwaltet von False NTDS-DSA
Verwaltete Objekte False Nach oben
Mastered-By False Nach oben
Modify-Time-Stamp False Nach oben
ms-COM-PartitionSetLink False Nach oben
ms-COM-UserLink False Nach oben
ms-DFSR-ComputerReferenceBL False Nach oben
ms-DFSR-MemberReferenceBL False Nach oben
ms-DS-Approx-Immed-Subordinates False Nach oben
ms-DS-Behavior-Version False NTDS-DSA
MS-DS-Consistency-Child-Count False Nach oben
MS-DS-Consistency-Guid False Nach oben
ms-DS-Has-Domain-NCs False NTDS-DSA
ms-DS-Has-Instanziated-NCs False NTDS-DSA
ms-DS-Has-Master-NCs False NTDS-DSA
ms-DS-Mastered-By False Nach oben
ms-DS-Members-For-Az-Role-BL False Nach oben
ms-DS-NC-Repl-Cursors False Nach oben
ms-DS-NC-Repl-Inbound-Neighbors False Nach oben
ms-DS-NC-Repl-Outbound-Neighbors False Nach oben
ms-DS-Non-Members-BL False Nach oben
ms-DS-Object-Reference-BL False Nach oben
ms-DS-Operations-For-Az-Role-BL False Nach oben
ms-DS-Operations-For-Az-Task-BL False Nach oben
ms-DS-Repl-Attribute-Meta-Data False Nach oben
ms-DS-ReplicationEpoch False NTDS-DSA
ms-DS-Repl-Value-Meta-Data False Nach oben
ms-DS-Retired-Repl-NC-Signatures False NTDS-DSA
ms-DS-Einstellungen False Anwendungseinstellungen
ms-DS-Tasks-For-Az-Role-BL False Nach oben
ms-DS-Tasks-For-Az-Task-BL False Nach oben
ms-Exch-Owner-BL False Nach oben
msSFU-30-Posix-Member-Of False Nach oben
netboot-SCP-BL False Nach oben
Netzwerkadresse False NTDS-DSA
Non-Security-Member-BL False Nach oben
Notification-List False Anwendungseinstellungen
NT-Security-Descriptor True Nach oben
Obj-Dist-Name False Nach oben
Objektkategorie True Nach oben
Object-Klasse True Nach oben
Objekt-GUID False Nach oben
Objektversion False Nach oben
Optionen False NTDS-DSA
Andere bekannte Objekte False Nach oben
Partial-Attribute-Deletion-List False Nach oben
Partial-Attribute-Set False Nach oben
Mögliche Minderwertige False Nach oben
Proxied-Object-Name False Nach oben
Proxyadressen False Nach oben
Query-Policy-BL False Nach oben
Query-Policy-Object False NTDS-DSA
RDN False Nach oben
Repl-Property-Meta-Data False Nach oben
Repl-UpToDate-Vector False Nach oben
Berichte False Nach oben
Reps-From False Nach oben
Reps-To False Nach oben
Retired-Repl-DSA-Signatures False NTDS-DSA
Revision False Nach oben
SD-Rights-Effective False Nach oben
Serverreferenz False NTDS-DSA
Server-Reference-BL False Nach oben
Show-In-Advanced-Only-View-Only False Nach oben
Site-Object-BL False Nach oben
Structural-Object-Class False Nach oben
Unterrefs False Nach oben
SubSchemaSubEntry False Nach oben
Systemflags False Nach oben
USN-Geändert False Nach oben
USN-Erstellt False Nach oben
USN-DSA-Last-Obj-Removed False Nach oben
USN-Intersite False Nach oben
USN-Last-Obj-Rem False Nach oben
USN-Quelle False Nach oben
Wbem-Pfad False Nach oben
Bekannte Objekte False Nach oben
Wann geändert False Nach oben
Wann erstellt False Nach oben
WWW-Startseite False Nach oben
WWW-Page-Other False Nach oben

Erweiterte Rechte für Windows Server 2003 R2

Diese Klasse enthält die folgenden erweiterten Rechte für Windows Server 2003 R2:

Allgemeiner Name
Do-Garbage-Collection
Neuberechnung der Hierarchie
Allocate-Rids
Neu berechnen-Security-Vererbung
DS-Check-Stale-Phantoms
Refresh-Group-Cache

WindowsServer 2008

Eingabe Wert
System-Only True
Object-Category 1
Default-Object-Category -
Governs-Id 1.2.840.113556.1.5.7000.47
Default-Hiding-Value 1
Rdn-Att-ID Common-Name
Unterklasse von Anwendungseinstellungen
Mögliche Vorgesetzte Serverorganisation
Zusätzlich -
NT-Security-Descriptor O:BAG:BAD:S:
Standardsicherheitsdeskriptor D:(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;;D A)(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;; SY)(A;; RPLCLORC;;; AU)
System-Flags 0x00000010

Windows Server 2008-Attribute

Diese Klasse enthält die folgenden Attribute für Windows Server 2008:

attribute Obligatorisch. Abgeleitet von
Admin-Beschreibung False Nach oben
Admin-Display-Name False Nach oben
Allowed-Attributes False Nach oben
Allowed-Attributes-Effective False Nach oben
Allowed-Child-Classes False Nach oben
Allowed-Child-Classes-Effective False Nach oben
Anwendungsname False Anwendungseinstellungen
Bridgehead-Server-List-BL False Nach oben
Kanonischer Name False Nach oben
Common-Name False Nach oben
Create-Time-Stamp False Nach oben
Beschreibung False Nach oben
Anzeigename False Nach oben
Anzeigename-druckbar False Nach oben
DMD-Standort False NTDS-DSA
DSA-Signatur False Nach oben
DS-Core-Propagation-Data False Nach oben
Erweiterungsname False Nach oben
Flaggen False Nach oben
From-Entry False Nach oben
Frs-Computer-Reference-BL False Nach oben
FRS-Member-Reference-BL False Nach oben
FRS-Root-Path False NTDS-DSA
FSMO-Role-Owner False Nach oben
Has-Master-NCs False NTDS-DSA
Has-Partial-Replica-NCs False NTDS-DSA
Instanztyp True Nach oben
Invocation-ID False NTDS-DSA
Is-Critical-System-Object False Nach oben
Ist gelöscht False Nach oben
Is-Member-of-DL False Nach oben
Is-Privilege-Holder False Nach oben
Last-Backup-Restoration-Time False NTDS-DSA
Last Known-Parent False Nach oben
Verwaltet von False NTDS-DSA
Verwaltete Objekte False Nach oben
Mastered-By False Nach oben
Modify-Time-Stamp False Nach oben
ms-COM-PartitionSetLink False Nach oben
ms-COM-UserLink False Nach oben
ms-DFSR-ComputerReferenceBL False Nach oben
ms-DFSR-MemberReferenceBL False Nach oben
ms-DS-Approx-Immed-Subordinates False Nach oben
ms-DS-AuthenticatedTo-Accountlist False Nach oben
ms-DS-Behavior-Version False NTDS-DSA
MS-DS-Consistency-Child-Count False Nach oben
MS-DS-Consistency-Guid False Nach oben
ms-DS-Has-Domain-NCs False NTDS-DSA
ms-DS-Has-Full-Replica-NCs False NTDS-DSA
ms-DS-Has-Instanziated-NCs False NTDS-DSA
ms-DS-Has-Master-NCs False NTDS-DSA
ms-DS-Is-Domain-For False Nach oben
ms-DS-Is-Full-Replica-For False Nach oben
ms-DS-isGC False NTDS-DSA
ms-DS-Is-Partial-Replica-For False Nach oben
ms-DS-isRODC False NTDS-DSA
ms-DS-Is-User-Cachable-At-Rodc False NTDS-DSA
ms-DS-KrbTgt-Link-BL False Nach oben
ms-DS-Mastered-By False Nach oben
ms-DS-Members-For-Az-Role-BL False Nach oben
ms-DS-NC-Repl-Cursors False Nach oben
ms-DS-NC-Repl-Inbound-Neighbors False Nach oben
ms-DS-NC-Repl-Outbound-Neighbors False Nach oben
ms-DS-NC-RO-Replica-Locations-BL False Nach oben
ms-DS-NC-Type False Nach oben
ms-DS-Never-Reveal-Group False NTDS-DSA
ms-DS-Non-Members-BL False Nach oben
ms-DS-Object-Reference-BL False Nach oben
ms-DS-Operations-For-Az-Role-BL False Nach oben
ms-DS-Operations-For-Az-Task-BL False Nach oben
ms-DS-Principal-Name False Nach oben
ms-DS-PSO-Applied False Nach oben
ms-DS-Repl-Attribute-Meta-Data False Nach oben
ms-DS-ReplicationEpoch False NTDS-DSA
ms-DS-Repl-Value-Meta-Data False Nach oben
ms-DS-Retired-Repl-NC-Signatures False NTDS-DSA
ms-DS-Revealed-DSAs False Nach oben
ms-DS-Revealed-List-BL False Nach oben
ms-DS-Revealed-Users False NTDS-DSA
ms-DS-Reveal-OnDemand-Group False NTDS-DSA
ms-DS-Einstellungen False Anwendungseinstellungen
ms-DS-SiteName False NTDS-DSA
ms-DS-Tasks-For-Az-Role-BL False Nach oben
ms-DS-Tasks-For-Az-Task-BL False Nach oben
ms-Exch-Owner-BL False Nach oben
msSFU-30-Posix-Member-Of False Nach oben
netboot-SCP-BL False Nach oben
Netzwerkadresse False NTDS-DSA
Non-Security-Member-BL False Nach oben
Notification-List False Anwendungseinstellungen
NT-Security-Descriptor True Nach oben
Obj-Dist-Name False Nach oben
Objektkategorie True Nach oben
Object-Klasse True Nach oben
Objekt-GUID False Nach oben
Objektversion False Nach oben
Optionen False NTDS-DSA
Andere bekannte Objekte False Nach oben
Partial-Attribute-Deletion-List False Nach oben
Partial-Attribute-Set False Nach oben
Mögliche Minderwertige False Nach oben
Proxied-Object-Name False Nach oben
Proxyadressen False Nach oben
Query-Policy-BL False Nach oben
Query-Policy-Object False NTDS-DSA
RDN False Nach oben
Repl-Property-Meta-Data False Nach oben
Repl-UpToDate-Vector False Nach oben
Berichte False Nach oben
Reps-From False Nach oben
Reps-To False Nach oben
Retired-Repl-DSA-Signatures False NTDS-DSA
Revision False Nach oben
SD-Rights-Effective False Nach oben
Serverreferenz False NTDS-DSA
Server-Reference-BL False Nach oben
Show-In-Advanced-Only-View-Only False Nach oben
Site-Object-BL False Nach oben
Structural-Object-Class False Nach oben
Untergeordnete Refs False Nach oben
SubSchemaSubEntry False Nach oben
Systemflags False Nach oben
USN-Geändert False Nach oben
USN-Erstellt False Nach oben
USN-DSA-Last-Obj-Removed False Nach oben
USN-Intersite False Nach oben
USN-Last-Obj-Rem False Nach oben
USN-Quelle False Nach oben
Wbem-Pfad False Nach oben
Bekannte Objekte False Nach oben
Wenn geändert False Nach oben
Wann erstellt False Nach oben
WWW-Homepage False Nach oben
WWW-Page-Other False Nach oben

Erweiterte Rechte für Windows Server 2008

Diese Klasse enthält die folgenden erweiterten Rechte für Windows Server 2008:

Allgemeiner Name
Do-Garbage-Collection
Neuberechnung der Hierarchie
Allocate-Rids
Neu berechnen-Security-Vererbung
DS-Check-Stale-Phantoms
Refresh-Group-Cache
Reload-SSL-Certificate

Windows Server 2008 R2

Eingabe Wert
System-Only True
Object-Category 1
Default-Object-Category -
Governs-Id 1.2.840.113556.1.5.7000.47
Default-Hiding-Value 1
Rdn-Att-ID Common-Name
Unterklasse von Anwendungseinstellungen
Mögliche Vorgesetzte Serverorganisation
Zusätzlich -
NT-Security-Descriptor O:BAG:BAD:S:
Standardsicherheitsdeskriptor D:(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;;D A)(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;; SY)(A;; RPLCLORC;;; AU)
System-Flags 0x00000010

Windows Server 2008 R2-Attribute

Diese Klasse enthält die folgenden Attribute für Windows Server 2008 R2:

attribute Obligatorisch. Abgeleitet von
Admin-Beschreibung False Nach oben
Admin-Display-Name False Nach oben
Allowed-Attributes False Nach oben
Allowed-Attributes-Effective False Nach oben
Zulässige untergeordnete Klassen False Nach oben
Zulässige untergeordnete Klassen-Effektiv False Nach oben
Anwendungsname False Anwendungseinstellungen
Bridgehead-Server-List-BL False Nach oben
Kanonischer Name False Nach oben
Common-Name False Nach oben
Erstellen-Zeitstempel False Nach oben
Beschreibung False Nach oben
Anzeigename False Nach oben
Anzeigename-Druckbar False Nach oben
DMD-Standort False NTDS-DSA
DSA-Signatur False Nach oben
DS-Core-Propagation-Data False Nach oben
Erweiterungsname False Nach oben
Flaggen False Nach oben
From-Entry False Nach oben
Frs-Computer-Reference-BL False Nach oben
FRS-Member-Reference-BL False Nach oben
FRS-Root-Path False NTDS-DSA
FSMO-Role-Owner False Nach oben
Has-Master-NCs False NTDS-DSA
Has-Partial-Replica-NCs False NTDS-DSA
Instanztyp True Nach oben
Aufruf-ID False NTDS-DSA
Is-Critical-System-Object False Nach oben
Ist gelöscht False Nach oben
Is-Member-of-DL False Nach oben
Is-Privilege-Holder False Nach oben
Is-Recycled False Nach oben
Letzte Sicherung-Wiederherstellungszeit False NTDS-DSA
Last-Known-Parent False Nach oben
Verwaltet von False NTDS-DSA
Verwaltete Objekte False Nach oben
Mastered-By False Nach oben
Modify-Time-Stamp False Nach oben
ms-COM-PartitionSetLink False Nach oben
ms-COM-UserLink False Nach oben
ms-DFSR-ComputerReferenceBL False Nach oben
ms-DFSR-MemberReferenceBL False Nach oben
ms-DS-Approx-Immed-Subordinates False Nach oben
ms-DS-AuthenticatedTo-Accountlist False Nach oben
ms-DS-Behavior-Version False NTDS-DSA
MS-DS-Consistency-Child-Count False Nach oben
MS-DS-Consistency-Guid False Nach oben
ms-DS-Enabled-Feature False NTDS-DSA
ms-DS-Enabled-Feature-BL False Nach oben
ms-DS-Has-Domain-NCs False NTDS-DSA
ms-DS-Has-Full-Replica-NCs False NTDS-DSA
ms-DS-Has-Instanziated-NCs False NTDS-DSA
ms-DS-Has-Master-NCs False NTDS-DSA
ms-DS-Host-Service-Account-BL False Nach oben
ms-DS-Is-Domain-For False Nach oben
ms-DS-Is-Full-Replica-For False Nach oben
ms-DS-isGC False NTDS-DSA
ms-DS-Is-Partial-Replica-for False Nach oben
ms-DS-isRODC False NTDS-DSA
ms-DS-Is-User-Cachable-At-Rodc False NTDS-DSA
ms-DS-KrbTgt-Link-BL False Nach oben
ms-DS-Last-Known-RDN False Nach oben
ms-DS-local-Effective-Deletion-Time False Nach oben
ms-DS-local-Effective-Recycle-Time False Nach oben
ms-DS-mastered-By False Nach oben
ms-DS-Members-for-az-role-BL False Nach oben
ms-DS-NC-Repl-Cursors False Nach oben
ms-DS-NC-Repl-Inbound-Neighbors False Nach oben
ms-DS-NC-Repl-Outbound-Neighbors False Nach oben
ms-DS-NC-RO-Replica-Locations-BL False Nach oben
ms-DS-NC-Type False Nach oben
ms-DS-Never-Reveal-Group False NTDS-DSA
ms-DS-Non-Members-BL False Nach oben
ms-DS-Object-Reference-BL False Nach oben
ms-DS-OIDToGroup-Link-BL False Nach oben
ms-DS-Operations-For-Az-Role-BL False Nach oben
ms-DS-Operations-For-Az-Task-BL False Nach oben
ms-DS-Principal-Name False Nach oben
ms-DS-PSO-Applied False Nach oben
ms-DS-Repl-Attribute-Meta-Data False Nach oben
ms-DS-ReplicationEpoch False NTDS-DSA
ms-DS-Repl-Value-Meta-Data False Nach oben
ms-DS-Retired-Repl-NC-Signatures False NTDS-DSA
ms-DS-Revealed-DSAs False Nach oben
ms-DS-Revealed-List-BL False Nach oben
ms-DS-Revealed-Users False NTDS-DSA
ms-DS-Reveal-OnDemand-Group False NTDS-DSA
ms-DS-Einstellungen False Anwendungseinstellungen
ms-DS-SiteName False NTDS-DSA
ms-DS-Tasks-For-Az-Role-BL False Nach oben
ms-DS-Tasks-For-Az-Task-BL False Nach oben
ms-Exch-Owner-BL False Nach oben
msSFU-30-Posix-Member-Of False Nach oben
netboot-SCP-BL False Nach oben
Netzwerkadresse False NTDS-DSA
Non-Security-Member-BL False Nach oben
Notification-List False Anwendungseinstellungen
NT-Security-Descriptor True Nach oben
Obj-Dist-Name False Nach oben
Objektkategorie True Nach oben
Object-Klasse True Nach oben
Objekt-GUID False Nach oben
Objektversion False Nach oben
Optionen False NTDS-DSA
Andere bekannte Objekte False Nach oben
Partial-Attribute-Deletion-List False Nach oben
Partial-Attribute-Set False Nach oben
Mögliche Minderwertige False Nach oben
Proxied-Object-Name False Nach oben
Proxy-Adressen False Nach oben
Query-Policy-BL False Nach oben
Query-Policy-Object False NTDS-DSA
RDN False Nach oben
Repl-Property-Meta-Data False Nach oben
Repl-UpToDate-Vector False Nach oben
Berichte False Nach oben
Reps-From False Nach oben
Reps-To False Nach oben
Retired-Repl-DSA-Signatures False NTDS-DSA
Revision False Nach oben
SD-Rechte-Effektiv False Nach oben
Serverreferenz False NTDS-DSA
Serververweis-BL False Nach oben
Nur "In erweiterter Ansicht anzeigen" False Nach oben
Site-Object-BL False Nach oben
Structural-Object-Class False Nach oben
Untergeordnete Refs False Nach oben
SubSchemaSubEntry False Nach oben
Systemflags False Nach oben
USN-Geändert False Nach oben
USN-Erstellt False Nach oben
USN-DSA-Last-Obj-Removed False Nach oben
USN-Intersite False Nach oben
USN-Last-Obj-Rem False Nach oben
USN-Quelle False Nach oben
Wbem-Pfad False Nach oben
Bekannte Objekte False Nach oben
Wann geändert False Nach oben
Wann erstellt False Nach oben
WWW-Startseite False Nach oben
WWW-Page-Other False Nach oben

Erweiterte Rechte für Windows Server 2008 R2

Diese Klasse enthält die folgenden erweiterten Rechte für Windows Server 2008 R2:

Allgemeiner Name
Do-Garbage-Collection
Neu berechnen-Hierarchie
Allocate-Rids
Neu berechnen-Security-Vererbung
DS-Check-Stale-Phantoms
Refresh-Group-Cache
Reload-SSL-Certificate

Windows Server 2012

Eingabe Wert
System-Only True
Object-Category 1
Default-Object-Category -
Governs-Id 1.2.840.113556.1.5.7000.47
Default-Hiding-Value 1
Rdn-Att-ID Common-Name
Unterklasse von Anwendungseinstellungen
Mögliche Vorgesetzte Serverorganisation
Zusätzlich -
NT-Security-Descriptor O:BAG:BAD:S:
Standardsicherheitsbeschreibung D:(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;;D A)(A;; RPWPCRCCDCLCLORCWOWDSDDTSW;;; SY)(A;; RPLCLORC;;; AU)
System-Flags 0x00000010

Windows Server 2012 Attribute

Diese Klasse enthält die folgenden Attribute für Windows Server 2012:

attribute Obligatorisch. Abgeleitet von
Admin-Beschreibung False Nach oben
Admin-Display-Name False Nach oben
Zulässige Attribute False Nach oben
Allowed-Attributes-Effective False Nach oben
Zulässige untergeordnete Klassen False Nach oben
Zulässige untergeordnete Klassen-Effektiv False Nach oben
Anwendungsname False Anwendungseinstellungen
Bridgehead-Server-List-BL False Nach oben
Kanonischer Name False Nach oben
Common-Name False Nach oben
Erstellen-Zeitstempel False Nach oben
Beschreibung False Nach oben
Anzeigename False Nach oben
Anzeigename-Druckbar False Nach oben
DMD-Standort False NTDS-DSA
DSA-Signatur False Nach oben
DS-Core-Propagation-Data False Nach oben
Erweiterungsname False Nach oben
Flaggen False Nach oben
From-Entry False Nach oben
Frs-Computer-Reference-BL False Nach oben
FRS-Member-Reference-BL False Nach oben
FRS-Root-Path False NTDS-DSA
FSMO-Role-Owner False Nach oben
Has-Master-NCs False NTDS-DSA
Has-Partial-Replica-NCs False NTDS-DSA
Instanztyp True Nach oben
Invocation-ID False NTDS-DSA
Is-Critical-System-Object False Nach oben
Ist gelöscht False Nach oben
Is-Member-of-DL False Nach oben
Is-Privilege-Holder False Nach oben
Is-Recycled False Nach oben
Last-Backup-Restoration-Time False NTDS-DSA
Last Known-Parent False Nach oben
Verwaltet von False NTDS-DSA
Verwaltete Objekte False Nach oben
Mastered-By False Nach oben
Modify-Time-Stamp False Nach oben
ms-COM-PartitionSetLink False Nach oben
ms-COM-UserLink False Nach oben
ms-DFSR-ComputerReferenceBL False Nach oben
ms-DFSR-MemberReferenceBL False Nach oben
ms-DS-Approx-Immed-Subordinates False Nach oben
ms-DS-AuthenticatedTo-Accountlist False Nach oben
ms-DS-Behavior-Version False NTDS-DSA
ms-DS-Claim-Shares-Possible-Values-with-BL False Nach oben
MS-DS-Consistency-Child-Count False Nach oben
MS-DS-Consistency-Guid False Nach oben
ms-DS-Enabled-Feature False NTDS-DSA
ms-DS-Enabled-Feature-BL False Nach oben
ms-DS-Has-Domain-NCs False NTDS-DSA
ms-DS-Has-Full-Replica-NCs False NTDS-DSA
ms-DS-Has-Instanziated-NCs False NTDS-DSA
ms-DS-Has-Master-NCs False NTDS-DSA
ms-DS-Host-Service-Account-BL False Nach oben
ms-DS-Is-Domain-For False Nach oben
ms-DS-Is-Full-Replica-For False Nach oben
ms-DS-isGC False NTDS-DSA
ms-DS-Is-Partial-Replica-for False Nach oben
ms-DS-Is-Primary-Computer-For False Nach oben
ms-DS-isRODC False NTDS-DSA
ms-DS-Is-User-Cachable-At-Rodc False NTDS-DSA
ms-DS-KrbTgt-Link-BL False Nach oben
ms-DS-Last-Known-RDN False Nach oben
ms-DS-local-Effective-Deletion-Time False Nach oben
ms-DS-local-Effective-Recycle-Time False Nach oben
ms-DS-mastered-By False Nach oben
ms-DS-Members-for-az-role-BL False Nach oben
ms-DS-Members-Of-Resource-Property-List-BL False Nach oben
ms-DS-NC-Repl-Cursors False Nach oben
ms-DS-NC-Repl-Inbound-Neighbors False Nach oben
ms-DS-NC-Repl-Outbound-Neighbors False Nach oben
ms-DS-NC-RO-Replica-Locations-BL False Nach oben
ms-DS-NC-Type False Nach oben
ms-DS-Never-Reveal-Group False NTDS-DSA
ms-DS-Non-Members-BL False Nach oben
ms-DS-Object-Reference-BL False Nach oben
ms-DS-OIDToGroup-Link-BL False Nach oben
ms-DS-Operations-for-Az-Role-BL False Nach oben
ms-DS-Operations-For-Az-Task-BL False Nach oben
ms-DS-Principal-Name False Nach oben
ms-DS-PSO-Applied False Nach oben
ms-DS-Repl-Attribute-Meta-Data False Nach oben
ms-DS-ReplicationEpoch False NTDS-DSA
ms-DS-Repl-Value-Meta-Data False Nach oben
ms-DS-Retired-Repl-NC-Signatures False NTDS-DSA
ms-DS-Revealed-DSAs False Nach oben
ms-DS-Revealed-List-BL False Nach oben
ms-DS-Revealed-Users False NTDS-DSA
ms-DS-Reveal-OnDemand-Group False NTDS-DSA
ms-DS-Settings False Anwendungseinstellungen
ms-DS-SiteName False NTDS-DSA
ms-DS-Tasks-for-Az-Role-BL False Nach oben
ms-DS-Tasks-for-Az-Task-BL False Nach oben
ms-DS-TDO-Egress-BL False Nach oben
ms-DS-TDO-Ingress-BL False Nach oben
ms-DS-Value-Type-Reference-BL False Nach oben
ms-Exch-Owner-BL False Nach oben
msSFU-30-Posix-Member-Of False Nach oben
netboot-SCP-BL False Nach oben
Netzwerkadresse False NTDS-DSA
Nicht-Security-Member-BL False Nach oben
Notification-List False Anwendungseinstellungen
NT-Security-Descriptor True Nach oben
Obj-Dist-Name False Nach oben
Objektkategorie True Nach oben
Object-Class True Nach oben
Object-Guid False Nach oben
Objektversion False Nach oben
Optionen False NTDS-DSA
Andere bekannte Objekte False Nach oben
Partial-Attribute-Deletion-List False Nach oben
Partial-Attribute-Set False Nach oben
Mögliche Minderwertige False Nach oben
Proxied-Object-Name False Nach oben
Proxy-Adressen False Nach oben
Query-Policy-BL False Nach oben
Query-Policy-Object False NTDS-DSA
RDN False Nach oben
Repl-Property-Meta-Data False Nach oben
Repl-UpToDate-Vector False Nach oben
Berichte False Nach oben
Reps-From False Nach oben
Reps-To False Nach oben
Retired-Repl-DSA-Signatures False NTDS-DSA
Revision False Nach oben
SD-Rechte-Effektiv False Nach oben
Serverreferenz False NTDS-DSA
Serververweis-BL False Nach oben
Nur "In erweiterter Ansicht anzeigen" False Nach oben
Site-Object-BL False Nach oben
Structural-Object-Class False Nach oben
Untergeordnete Refs False Nach oben
SubSchemaSubEntry False Nach oben
Systemflags False Nach oben
USN-Geändert False Nach oben
USN-Erstellt False Nach oben
USN-DSA-Last-Obj-Removed False Nach oben
USN-Intersite False Nach oben
USN-Last-Obj-Rem False Nach oben
USN-Quelle False Nach oben
Wbem-Pfad False Nach oben
Bekannte Objekte False Nach oben
Wenn geändert False Nach oben
Wann erstellt False Nach oben
WWW-Homepage False Nach oben
WWW-Page-Other False Nach oben

Windows Server 2012 erweiterte Rechte

Diese Klasse enthält die folgenden erweiterten Rechte für Windows Server 2012:

Allgemeiner Name
Do-Garbage-Collection
Neuberechnung der Hierarchie
Allocate-Rids
Neu berechnen-Security-Vererbung
DS-Check-Stale-Phantoms
Refresh-Group-Cache
Reload-SSL-Certificate

Windows Server 2012 Überprüfte Schreibvorgänge

Diese Klasse enthält die folgenden überprüften Schreibvorgänge für Windows Server 2012:

Allgemeiner Name
Validated-MS-DS-Behavior-Version