Bahasa

AuthenticationTypes Enum

Definisi

Enumerasi AuthenticationTypes menentukan jenis autentikasi yang digunakan dalam System.DirectoryServices. Enumerasi ini memiliki atribut FlagsAttribute yang memungkinkan kombinasi bitwise dari nilai anggotanya.

Enumerasi ini mendukung kombinasi bitwise dari nilai yang termasuk di dalamnya.

public enum class AuthenticationTypes
[System.Flags]
public enum AuthenticationTypes
[<System.Flags>]
type AuthenticationTypes = 
Public Enum AuthenticationTypes
Warisan
AuthenticationTypes
Atribut

Bidang

Nama Nilai Deskripsi
None 0

Sama dengan nol, yang berarti menggunakan autentikasi dasar (pengikatan sederhana) di penyedia LDAP.

Secure 1

Meminta autentikasi aman. Ketika bendera ini diatur, penyedia WinNT menggunakan NTLM untuk mengautentikasi klien. Active Directory Domain Services menggunakan Kerberos, dan mungkin NTLM, untuk mengautentikasi klien. Ketika nama pengguna dan kata sandi adalah referensi null (Nothing di Visual Basic), ADSI mengikat objek menggunakan konteks keamanan utas panggilan, yang merupakan konteks keamanan akun pengguna tempat aplikasi berjalan atau akun pengguna klien yang ditiru oleh utas panggilan.

Encryption 2

Melampirkan tanda tangan kriptografi ke pesan yang mengidentifikasi pengirim dan memastikan bahwa pesan belum dimodifikasi saat transit.

SecureSocketsLayer 2

Melampirkan tanda tangan kriptografi ke pesan yang mengidentifikasi pengirim dan memastikan bahwa pesan belum dimodifikasi saat transit. Active Directory Domain Services mengharuskan Server Sertifikat diinstal untuk mendukung enkripsi Secure Sockets Layer (SSL).

ReadonlyServer 4

Untuk penyedia WinNT, ADSI mencoba menyambungkan ke pengendali domain. Untuk Active Directory Domain Services, bendera ini menunjukkan bahwa server yang dapat ditulis tidak diperlukan untuk pengikatan tanpa server.

Anonymous 16

Tidak ada autentikasi yang dilakukan.

FastBind 32

Menentukan bahwa ADSI tidak akan mencoba mengkueri properti objectClass Active Directory Domain Services. Oleh karena itu, hanya antarmuka dasar yang didukung oleh semua objek ADSI yang akan diekspos. Antarmuka lain yang didukung objek tidak akan tersedia. Pengguna dapat menggunakan opsi ini untuk meningkatkan performa dalam serangkaian manipulasi objek yang hanya melibatkan metode antarmuka dasar. Namun, ADSI tidak memverifikasi apakah salah satu objek permintaan benar-benar ada di server. Untuk informasi selengkapnya, lihat artikel Opsi Pengikatan Cepat untuk Operasi Tulis/Ubah Batch . Untuk informasi selengkapnya tentang properti objectClass, lihat artikel Object-Class .

Signing 64

Memverifikasi integritas data untuk memastikan bahwa data yang diterima sama dengan data yang dikirim. Secure Bendera juga harus diatur untuk menggunakan penandatanganan.

Sealing 128

Mengenkripsi data menggunakan Kerberos. Bendera Secure juga harus diatur untuk menggunakan penyegelan.

Delegation 256

Memungkinkan Direktori Aktif Services Interface (ADSI) untuk mendelegasikan konteks keamanan pengguna, yang diperlukan untuk memindahkan objek di seluruh domain.

ServerBind 512

Jika ADsPath Anda menyertakan nama server, tentukan bendera ini saat menggunakan penyedia LDAP. Jangan gunakan bendera ini untuk jalur yang menyertakan nama domain atau untuk jalur tanpa server. Menentukan nama server tanpa juga menentukan bendera ini menghasilkan lalu lintas jaringan yang tidak perlu.

Keterangan

Bendera Aman dapat digunakan dalam kombinasi dengan bendera lain seperti ReadonlyServer, FastBind.

Pengikatan tanpa server mengacu pada proses di mana klien mencoba mengikat objek Active Directory Domain Services tanpa secara eksplisit menentukan server Active Directory Domain Services dalam string pengikatan, misalnya:

LDAP://CN=jsmith,DC=fabrikam,DC=Com  

Ini dimungkinkan karena penyedia Lightweight Directory Access Protocol (LDAP) bergantung pada layanan pencari lokasi Windows 2000 untuk menemukan pengendali domain (DC) terbaik untuk klien. Namun, klien harus memiliki akun di pengontrol domain Active Directory Domain Services untuk memanfaatkan fitur pengikatan tanpa server, dan pengontrol domain yang digunakan oleh pengikatan tanpa server akan selalu terletak di domain default (domain yang terkait dengan konteks keamanan saat ini dari utas yang melakukan pengikatan).

Note

Tidak ada opsi ini yang didukung oleh penyedia sistem Novell Netware Directory Service (NDS).

Berlaku untuk

Lihat juga