atributo DS-Heuristics
Contém configurações globais para toda a floresta.
Há informações sobre bits de exclusão de adminSDholder disponíveis no site de Ajuda e Suporte da Microsoft em um número de artigo 817433, As permissões delegadas não estão disponíveis e a herança é desabilitada automaticamente.
Entrada | Valor |
---|---|
CN | DS-Heuristics |
Ldap-Display-Name | Dsheuristics |
Tamanho | - |
Atualizar privilégio | - |
Frequência de atualização | - |
Attribute-Id | 1.2.840.113556.1.2.212 |
System-Id-Guid | f0f8ff86-1191-11d0-a060-00aa006c33ed |
Syntax | String(Unicode) |
Implementações
- Windows 2000 Server
- Windows Server 2003
- ADAM
- Windows Server 2003 R2
- Windows Server 2008
- Windows Server 2008 R2
- Windows Server 2012
Windows 2000 Server
Entrada | Valor |
---|---|
ID do link | - |
MAPI-Id | - |
System-Only | Falso |
É de valor único | True |
É Indexado | Falso |
No Catálogo Global | Falso |
Descritor de segurança NT | O:BAG:BAD:S: |
Range-Lower | - |
Range-Upper | - |
Search-Flags | 0x00000000 |
System-Flags | 0x00000010 |
Classes usadas em |
NTDS-Service |
Windows Server 2003
Entrada | Valor |
---|---|
ID do link | - |
MAPI-Id | - |
System-Only | Falso |
É de valor único | True |
É Indexado | Falso |
No Catálogo Global | Falso |
Descritor de segurança NT | O:BAG:BAD:S: |
Range-Lower | - |
Range-Upper | - |
Search-Flags | 0x00000000 |
System-Flags | 0x00000010 |
Classes usadas em |
NTDS-Service |
ADAM
Entrada | Valor |
---|---|
ID do link | - |
MAPI-Id | - |
System-Only | Falso |
É de valor único | True |
É Indexado | Falso |
No Catálogo Global | Falso |
Descritor de segurança NT | O:BAG:BAD:S: |
Range-Lower | - |
Range-Upper | - |
Search-Flags | 0x00000000 |
System-Flags | 0x00000010 |
Classes usadas em |
NTDS-Service |
Windows Server 2003 R2
Entrada | Valor |
---|---|
ID do link | - |
MAPI-Id | - |
System-Only | Falso |
Valor único | True |
É indexado | Falso |
No Catálogo Global | Falso |
NT-Security-Descriptor | O:BAG:BAD:S: |
Range-Lower | - |
Range-Upper | - |
Search-Flags | 0x00000000 |
System-Flags | 0x00000010 |
Classes usadas em |
NTDS-Service |
Windows Server 2008
Entrada | Valor |
---|---|
ID do link | - |
MAPI-Id | - |
System-Only | Falso |
Valor único | True |
É indexado | Falso |
No Catálogo Global | Falso |
NT-Security-Descriptor | O:BAG:BAD:S: |
Range-Lower | - |
Range-Upper | - |
Search-Flags | 0x00000000 |
System-Flags | 0x00000010 |
Classes usadas em |
NTDS-Service |
Windows Server 2008 R2
Entrada | Valor |
---|---|
ID do link | - |
MAPI-Id | - |
System-Only | Falso |
Valor único | True |
É indexado | Falso |
No Catálogo Global | Falso |
NT-Security-Descriptor | O:BAG:BAD:S: |
Range-Lower | - |
Range-Upper | - |
Search-Flags | 0x00000000 |
System-Flags | 0x00000010 |
Classes usadas em |
NTDS-Service |
Windows Server 2012
Entrada | Valor |
---|---|
ID do link | - |
MAPI-Id | - |
System-Only | Falso |
Valor único | True |
É indexado | Falso |
No Catálogo Global | Falso |
NT-Security-Descriptor | O:BAG:BAD:S: |
Range-Lower | - |
Range-Upper | - |
Search-Flags | 0x00000000 |
System-Flags | 0x00000010 |
Classes usadas em |
NTDS-Service |
Comentários
Cada floresta do Active Directory contém um atributo DS-Heuristics que contém configurações para toda a floresta. O atributo DS-Heuristics é um atributo do objeto "CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,Domain<>".
DS-Heuristics é uma cadeia de caracteres Unicode na qual cada caractere contém um valor para uma única configuração em todo o domínio. A cadeia de caracteres DS-Heuristics usa o seguinte formato.
|<1>|<2>|<3>|<4>|<5>|<6>|<7>|<8>|<9>|<10>|<11>|<12>|<13>|<14>|<15>|<16>|<17>|<18>|<19>|<20>|<21>|<22>|<23>|<24>|<25>|
Para fornecer validação de dados, cada décimo caractere é definido como o número de caractere dividido por dez. Por exemplo, o décimo caractere é '1'; o vigésimo caractere é '2', e assim por diante.
Qualquer caractere que não esteja definido é considerado um '0'. Se o atributo DS-Heuristics não estiver definido, todos os valores serão considerados '0'. Atualmente, há 25 caracteres sendo usados e não é necessário preencher a cadeia de caracteres para preencher todos os 25 caracteres. Por exemplo, se o caractere mais alto que está sendo usado for 7, a cadeia de caracteres "0000002" será aceitável.
Para obter detalhes sobre cada caractere, consulte dSHeuristics em [MS-ADTS] Especificação técnica do Active Directory.
Filtros de Pesquisa ANR
Os caracteres 1, 2 e 4 são usados para modificar o comportamento dos filtros de pesquisa anr. Se o caractere 1 estiver definido como '1', a expansão do filtro ANR para incluir GivenName - Surname (quando o espaço for encontrado) será desabilitada. Se o caractere 2 estiver definido como '1', a expansão do filtro ANR para incluir Surname - GivenName será desabilitada. Se um espaço inserido estiver presente na cadeia de caracteres de pesquisa, a cadeia de caracteres de pesquisa normalmente será dividida em duas cadeias de caracteres, que são comparadas em termos de par com os atributos GivenName e Surname . Definir os caracteres 1 e 2 como '1' impedirá que essas correspondências sejam tentadas. Essa correspondência poderá ser desabilitada se o administrador estiver confiante de que as pesquisas por "Jeff Smith" sempre serão fornecidas como "jeff smith" e não "smith, jeff". Normalmente, apenas uma ou outra correspondência seria suprimida, de acordo com a convenção local.
Se o caractere 4 estiver definido como '1', o Active Directory executará "resolução preventiva de apelidos". Ou seja, se a cadeia de caracteres de pesquisa corresponder exatamente ao apelido de exatamente um objeto no escopo de pesquisa, esse objeto será retornado como resultado da pesquisa e o restante do ANR será ignorado. Observe que, embora o restante da pesquisa de ANR esteja disponível por meio do LDAP, a resolução preventiva de apelidos (também conhecida como "ajuste de apelido") está disponível apenas por meio de MAPI.