Атрибут ms-DS-Allowed-To-Act-On-Behalf-of-Other-Identity
Мақала 06/12/2023
3 қатысушы
Кері байланыс
Бұл мақалада
Варианты реализации решения
Windows Server 2012
Этот атрибут используется для проверки доступа, чтобы определить, имеет ли запрашивающая сторону разрешение действовать от имени других удостоверений для служб, работающих от имени этой учетной записи.
Кестені кеңейту
Ввод
Значение
CN
ms-DS-allowed-to-Act-On-Behalf-of-other-Identity
Отображаемое имя ldap
msDS-AllowedToActOnBehalfOfOtherIdentity
Размер
-
Обновление привилегий
-
Частота обновления
-
Attribute-Id
1.2.840.113556.1.4.2182
System-Id-Guid
3f78c3e5-f79a-46bd-a0b8-9d181116ddc79
Синтаксис
String(NT-Sec-Desc)
Варианты реализации решения
Кестені кеңейту
Ввод
Значение
Идентификатор ссылки
-
MAPI-Id
-
System-Only
True
Однозначный
True
Индексируется
Неверно
В глобальном каталоге
Неверно
Nt-Security-Descriptor
O:BAG:BAD:S:
Range-Lower
0
Range-Upper
132096
Search-Flags
0x00000000
System-Flags
0x00000010
Классы, используемые в
Organizational-Person