Compartir a través de


atributo DS-Heuristics

Contiene la configuración global de todo el bosque.

Hay información sobre los bits de exclusión adminSDholder disponibles en el sitio web de Ayuda y soporte técnico de Microsoft en un número de artículo 817433, los permisos delegados no están disponibles y la herencia se deshabilita automáticamente.

Entrada Valor
CN DS-Heuristics
Ldap-Display-Name dSHeuristics
Size -
Actualizar privilegios -
Frecuencia de actualización -
Attribute-Id 1.2.840.113556.1.2.212
System-Id-Guid f0f8ff86-1191-11d0-a060-00aa006c33ed
Sintaxis String(Unicode)

Implementaciones

Windows 2000 Server

Entrada Valor
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued True
Está indexado False
En el catálogo global False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Clases usadas en NTDS-Service

Windows Server 2003

Entrada Valor
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued True
Está indexado False
En el catálogo global False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Clases usadas en NTDS-Service

ADAM

Entrada Valor
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued True
Está indexado False
En el catálogo global False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Clases usadas en NTDS-Service

Windows Server 2003 R2

Entrada Valor
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued True
Está indizado False
En el catálogo global False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Clases usadas en NTDS-Service

Windows Server 2008

Entrada Valor
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued True
Está indizado False
En el catálogo global False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Clases usadas en NTDS-Service

Windows Server 2008 R2

Entrada Valor
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued True
Está indizado False
En el catálogo global False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Clases usadas en NTDS-Service

Windows Server 2012

Entrada Valor
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued True
Está indizado False
En el catálogo global False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Clases usadas en NTDS-Service

Comentarios

Cada bosque de Active Directory contiene un atributo DS-Heuristics que contiene la configuración de todo el bosque. El atributo DS-Heuristics es un atributo del objeto "CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,Domain<>".

DS-Heuristics es una cadena Unicode en la que cada carácter contiene un valor para una única configuración de todo el dominio. La cadena DS-Heuristics toma el formato siguiente.

|<1>|<2>|<3>|<4>|<5>|<6>|<7>|<8>|<9>|<10>|<11>|<12>|<13>|<14>|<15>|<16>|<17>|<18>|<19>|<20>|<21>|<22>|<23>|<24>|<25>|

Para proporcionar validación de datos, cada décimo carácter se establece en el número de caracteres dividido por diez. Por ejemplo, el décimo carácter es '1'; el xx carácter es '2', y así sucesivamente.

Se supone que cualquier carácter que no está establecido es "0". Si no se establece el atributo DS-Heuristics, se supone que todos los valores son "0". Actualmente hay 25 caracteres que se usan y no es necesario rellenar la cadena para rellenar los 25 caracteres. Por ejemplo, si el carácter más alto que se usa es 7, la cadena "0000002" es aceptable.

Para obtener más información sobre cada carácter, consulte dSHeuristics in [MS-ADTS] Active Directory Technical Specification.

Filtros de búsqueda de ANR

Los caracteres 1, 2 y 4 se usan para modificar el comportamiento de los filtros de búsqueda de ANR. Si el carácter 1 se establece en '1', la expansión del filtro ANR para incluir ElapellidoGivenName - (cuando se encuentra el espacio) está deshabilitada. Si el carácter 2 se establece en "1", se deshabilita la expansión del filtro ANR para incluir El apellido - GivenName . Si un espacio incrustado está presente en la cadena de búsqueda, la cadena de búsqueda normalmente se dividirá en dos cadenas, que se comparan de manera emparejada con los atributos GivenName y Surname . Establecer los caracteres 1 y 2 en '1' impedirá que se intenten esas coincidencias. Esta coincidencia podría deshabilitarse si el administrador está seguro de que las búsquedas de "Jeff Smith" siempre se proporcionarían como "jeff smith" y no "smith, jeff". Normalmente, solo se suprimiría una o la otra coincidencia, según la convención local.

Si el carácter 4 se establece en "1", Active Directory realizará la "resolución de alias preferente". Es decir, si la cadena de búsqueda coincide exactamente con el alias de exactamente un objeto en el ámbito de búsqueda, se devuelve un objeto como resultado de la búsqueda y se omite el resto de ANR. Tenga en cuenta que, mientras que el resto de la búsqueda de ANR está disponible a través de LDAP, la resolución de alias preferente (también conocida como "ajuste de alias") solo está disponible a través de MAPI.

Consulte también

dSHeuristics en [MS-ADTS] Especificación técnica de Active Directory