atributo DS-Heuristics

Contém configurações globais para toda a floresta.

Há informações sobre bits de exclusão de adminSDholder disponíveis no site de Ajuda e Suporte da Microsoft em um número de artigo 817433, As permissões delegadas não estão disponíveis e a herança é desabilitada automaticamente.

Entrada Valor
CN DS-Heuristics
Ldap-Display-Name Dsheuristics
Tamanho -
Atualizar privilégio -
Frequência de atualização -
Attribute-Id 1.2.840.113556.1.2.212
System-Id-Guid f0f8ff86-1191-11d0-a060-00aa006c33ed
Syntax String(Unicode)

Implementações

Windows 2000 Server

Entrada Valor
ID do link -
MAPI-Id -
System-Only Falso
É de valor único True
É Indexado Falso
No Catálogo Global Falso
Descritor de segurança NT O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Classes usadas em NTDS-Service

Windows Server 2003

Entrada Valor
ID do link -
MAPI-Id -
System-Only Falso
É de valor único True
É Indexado Falso
No Catálogo Global Falso
Descritor de segurança NT O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Classes usadas em NTDS-Service

ADAM

Entrada Valor
ID do link -
MAPI-Id -
System-Only Falso
É de valor único True
É Indexado Falso
No Catálogo Global Falso
Descritor de segurança NT O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Classes usadas em NTDS-Service

Windows Server 2003 R2

Entrada Valor
ID do link -
MAPI-Id -
System-Only Falso
Valor único True
É indexado Falso
No Catálogo Global Falso
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Classes usadas em NTDS-Service

Windows Server 2008

Entrada Valor
ID do link -
MAPI-Id -
System-Only Falso
Valor único True
É indexado Falso
No Catálogo Global Falso
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Classes usadas em NTDS-Service

Windows Server 2008 R2

Entrada Valor
ID do link -
MAPI-Id -
System-Only Falso
Valor único True
É indexado Falso
No Catálogo Global Falso
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Classes usadas em NTDS-Service

Windows Server 2012

Entrada Valor
ID do link -
MAPI-Id -
System-Only Falso
Valor único True
É indexado Falso
No Catálogo Global Falso
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
Classes usadas em NTDS-Service

Comentários

Cada floresta do Active Directory contém um atributo DS-Heuristics que contém configurações para toda a floresta. O atributo DS-Heuristics é um atributo do objeto "CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,Domain<>".

DS-Heuristics é uma cadeia de caracteres Unicode na qual cada caractere contém um valor para uma única configuração em todo o domínio. A cadeia de caracteres DS-Heuristics usa o seguinte formato.

|<1>|<2>|<3>|<4>|<5>|<6>|<7>|<8>|<9>|<10>|<11>|<12>|<13>|<14>|<15>|<16>|<17>|<18>|<19>|<20>|<21>|<22>|<23>|<24>|<25>|

Para fornecer validação de dados, cada décimo caractere é definido como o número de caractere dividido por dez. Por exemplo, o décimo caractere é '1'; o vigésimo caractere é '2', e assim por diante.

Qualquer caractere que não esteja definido é considerado um '0'. Se o atributo DS-Heuristics não estiver definido, todos os valores serão considerados '0'. Atualmente, há 25 caracteres sendo usados e não é necessário preencher a cadeia de caracteres para preencher todos os 25 caracteres. Por exemplo, se o caractere mais alto que está sendo usado for 7, a cadeia de caracteres "0000002" será aceitável.

Para obter detalhes sobre cada caractere, consulte dSHeuristics em [MS-ADTS] Especificação técnica do Active Directory.

Filtros de Pesquisa ANR

Os caracteres 1, 2 e 4 são usados para modificar o comportamento dos filtros de pesquisa anr. Se o caractere 1 estiver definido como '1', a expansão do filtro ANR para incluir GivenName - Surname (quando o espaço for encontrado) será desabilitada. Se o caractere 2 estiver definido como '1', a expansão do filtro ANR para incluir Surname - GivenName será desabilitada. Se um espaço inserido estiver presente na cadeia de caracteres de pesquisa, a cadeia de caracteres de pesquisa normalmente será dividida em duas cadeias de caracteres, que são comparadas em termos de par com os atributos GivenName e Surname . Definir os caracteres 1 e 2 como '1' impedirá que essas correspondências sejam tentadas. Essa correspondência poderá ser desabilitada se o administrador estiver confiante de que as pesquisas por "Jeff Smith" sempre serão fornecidas como "jeff smith" e não "smith, jeff". Normalmente, apenas uma ou outra correspondência seria suprimida, de acordo com a convenção local.

Se o caractere 4 estiver definido como '1', o Active Directory executará "resolução preventiva de apelidos". Ou seja, se a cadeia de caracteres de pesquisa corresponder exatamente ao apelido de exatamente um objeto no escopo de pesquisa, esse objeto será retornado como resultado da pesquisa e o restante do ANR será ignorado. Observe que, embora o restante da pesquisa de ANR esteja disponível por meio do LDAP, a resolução preventiva de apelidos (também conhecida como "ajuste de apelido") está disponível apenas por meio de MAPI.

Confira também

dSHeuristics em [MS-ADTS] Especificação técnica do Active Directory