AuthenticationTypes Enum
Definisi
Penting
Beberapa informasi terkait produk prarilis yang dapat diubah secara signifikan sebelum dirilis. Microsoft tidak memberikan jaminan, tersirat maupun tersurat, sehubungan dengan informasi yang diberikan di sini.
Enumerasi AuthenticationTypes menentukan jenis autentikasi yang digunakan dalam System.DirectoryServices. Enumerasi ini memiliki atribut FlagsAttribute yang memungkinkan kombinasi bitwise dari nilai anggotanya.
Enumerasi ini mendukung kombinasi bitwise dari nilai yang termasuk di dalamnya.
public enum class AuthenticationTypes
[System.Flags]
public enum AuthenticationTypes
[<System.Flags>]
type AuthenticationTypes =
Public Enum AuthenticationTypes
- Warisan
- Atribut
Bidang
| Nama | Nilai | Deskripsi |
|---|---|---|
| None | 0 | Sama dengan nol, yang berarti menggunakan autentikasi dasar (pengikatan sederhana) di penyedia LDAP. |
| Secure | 1 | Meminta autentikasi aman. Ketika bendera ini diatur, penyedia WinNT menggunakan NTLM untuk mengautentikasi klien. Active Directory Domain Services menggunakan Kerberos, dan mungkin NTLM, untuk mengautentikasi klien. Ketika nama pengguna dan kata sandi adalah referensi null ( |
| Encryption | 2 | Melampirkan tanda tangan kriptografi ke pesan yang mengidentifikasi pengirim dan memastikan bahwa pesan belum dimodifikasi saat transit. |
| SecureSocketsLayer | 2 | Melampirkan tanda tangan kriptografi ke pesan yang mengidentifikasi pengirim dan memastikan bahwa pesan belum dimodifikasi saat transit. Active Directory Domain Services mengharuskan Server Sertifikat diinstal untuk mendukung enkripsi Secure Sockets Layer (SSL). |
| ReadonlyServer | 4 | Untuk penyedia WinNT, ADSI mencoba menyambungkan ke pengendali domain. Untuk Active Directory Domain Services, bendera ini menunjukkan bahwa server yang dapat ditulis tidak diperlukan untuk pengikatan tanpa server. |
| Anonymous | 16 | Tidak ada autentikasi yang dilakukan. |
| FastBind | 32 | Menentukan bahwa ADSI tidak akan mencoba mengkueri properti objectClass Active Directory Domain Services. Oleh karena itu, hanya antarmuka dasar yang didukung oleh semua objek ADSI yang akan diekspos. Antarmuka lain yang didukung objek tidak akan tersedia. Pengguna dapat menggunakan opsi ini untuk meningkatkan performa dalam serangkaian manipulasi objek yang hanya melibatkan metode antarmuka dasar. Namun, ADSI tidak memverifikasi apakah salah satu objek permintaan benar-benar ada di server. Untuk informasi selengkapnya, lihat artikel Opsi Pengikatan Cepat untuk Operasi Tulis/Ubah Batch . Untuk informasi selengkapnya tentang properti objectClass, lihat artikel Object-Class . |
| Signing | 64 | Memverifikasi integritas data untuk memastikan bahwa data yang diterima sama dengan data yang dikirim. Secure Bendera juga harus diatur untuk menggunakan penandatanganan. |
| Sealing | 128 | Mengenkripsi data menggunakan Kerberos. Bendera Secure juga harus diatur untuk menggunakan penyegelan. |
| Delegation | 256 | Memungkinkan Direktori Aktif Services Interface (ADSI) untuk mendelegasikan konteks keamanan pengguna, yang diperlukan untuk memindahkan objek di seluruh domain. |
| ServerBind | 512 | Jika ADsPath Anda menyertakan nama server, tentukan bendera ini saat menggunakan penyedia LDAP. Jangan gunakan bendera ini untuk jalur yang menyertakan nama domain atau untuk jalur tanpa server. Menentukan nama server tanpa juga menentukan bendera ini menghasilkan lalu lintas jaringan yang tidak perlu. |
Keterangan
Bendera Aman dapat digunakan dalam kombinasi dengan bendera lain seperti ReadonlyServer, FastBind.
Pengikatan tanpa server mengacu pada proses di mana klien mencoba mengikat objek Active Directory Domain Services tanpa secara eksplisit menentukan server Active Directory Domain Services dalam string pengikatan, misalnya:
LDAP://CN=jsmith,DC=fabrikam,DC=Com
Ini dimungkinkan karena penyedia Lightweight Directory Access Protocol (LDAP) bergantung pada layanan pencari lokasi Windows 2000 untuk menemukan pengendali domain (DC) terbaik untuk klien. Namun, klien harus memiliki akun di pengontrol domain Active Directory Domain Services untuk memanfaatkan fitur pengikatan tanpa server, dan pengontrol domain yang digunakan oleh pengikatan tanpa server akan selalu terletak di domain default (domain yang terkait dengan konteks keamanan saat ini dari utas yang melakukan pengikatan).
Note
Tidak ada opsi ini yang didukung oleh penyedia sistem Novell Netware Directory Service (NDS).