Condividi tramite


Forest.SetSidFilteringStatus(String, Boolean) Metodo

Definizione

Imposta lo stato del filtro degli identificatori di sicurezza (SID) con la foresta specificata.

public:
 void SetSidFilteringStatus(System::String ^ targetForestName, bool enable);
public void SetSidFilteringStatus (string targetForestName, bool enable);
member this.SetSidFilteringStatus : string * bool -> unit
Public Sub SetSidFilteringStatus (targetForestName As String, enable As Boolean)

Parametri

targetForestName
String

Nome DNS dell'oggetto Forest con il quale esiste la relazione di trust.

enable
Boolean

true se è il filtro SID deve essere attivato, in caso contrario false.

Eccezioni

Non esiste alcuna relazione di trust con l'insieme di strutture specificato dal parametro targetForestName.

Si è verificato un errore durante una chiamata al servizio di directory sottostante.

Il server di destinazione è occupato o non disponibile.

Il parametro targetForestName è una stringa vuota.

targetForestName è null.

L'oggetto corrente è stato eliminato.

Commenti

Per impostazione predefinita, i nuovi trust esterni e della foresta in Windows Server 2003 Active Directory Domain Services applicare il filtro SID. Il filtro SID viene usato per impedire attacchi da utenti malintenzionati che potrebbero provare a concedere diritti utente elevati a un altro account utente. L'applicazione del filtro SID nei trust della foresta non impedisce la migrazione ai domini all'interno della stessa foresta usando la cronologia SID e non influisce sulla strategia di controllo degli accessi al gruppo universale.

Si applica a

Vedi anche