Share via


인증(AD DS)

Active Directory Domain Services 모든 개체에는 개체 또는 해당 개별 속성을 읽거나 업데이트하는 데 필요한 액세스 권한을 정의하는 고유한 보안 설명자가 있습니다. 액세스 권한은 사용자의 계정 또는 그룹 멤버 자격에 부여된 권한에 따라 결정됩니다.

애플리케이션이 디렉터리의 개체에 바인딩하는 경우 애플리케이션이 해당 개체에 대해 가지고 있는 액세스 권한은 바인딩 작업 중에 지정된 사용자 컨텍스트를 기반으로 합니다. 바인딩 함수 및 메서드 ADsGetObject, ADsOpenObject, GetObject, IADsOpenDSObject::OpenDSObject의 경우 애플리케이션은 호출자의 자격 증명을 암시적으로 사용하거나, 사용자 계정의 자격 증명을 명시적으로 지정하거나, 인증되지 않은 사용자 컨텍스트(게스트)를 사용할 수 있습니다.