System.DirectoryServices Пространство имен

Предоставляет простой доступ к доменные службы Active Directory из управляемого кода. Пространство имен содержит два класса компонентов, DirectoryEntry и DirectorySearcher, которые используют технологию интерфейсов служб Active Directory (ADSI). ADSI — это набор интерфейсов, которые Microsoft предоставляются в качестве гибкого инструмента для работы с различными поставщиками сети. ADSI предоставляет администратору возможность находить ресурсы в сети и управлять ими с относительной легкостью независимо от размера сети.

Классы

Имя Описание
ActiveDirectoryAccessRule

Класс ActiveDirectoryAccessRule используется для представления записи управления доступом (ACE) в списке управления доступом (DACL) объекта доменные службы Active Directory.

ActiveDirectoryAuditRule

Используется ActiveDirectoryAuditRule для задания записи управления доступом (ACE) в списке управления доступом (SACL). Содержит ActiveDirectoryAccessRule доверенное лицо, представляющееся как IdentityReference объект. Он также содержит сведения о типе управления доступом, маске доступа и других свойствах, таких как флаги наследования. Это правило устанавливается в объекте ActiveDirectorySecurity . ActiveDirectorySecurity После фиксации в хранилище каталогов он изменит объект дескриптора безопасности в соответствии с правилами, установленными в ActiveDirectoryAuditRule.

ActiveDirectorySecurity

Использует уровень безопасности объектов управляемой библиотеки ACL для упаковки функций управления доступом для объектов каталога.

CreateChildAccessRule

Класс CreateChildAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета объекта доменные службы Active Directory права на создание дочерних объектов.

DeleteChildAccessRule

Класс DeleteChildAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета объекта доменные службы Active Directory права на удаление дочерних объектов.

DeleteTreeAccessRule

Класс DeleteTreeAccessRule представляет определенный тип правила доступа, который используется для разрешения или запрета объекта доменные службы Active Directory права на удаление всех дочерних объектов независимо от разрешений, имеющихся у дочерних объектов.

DirectoryEntries

Содержит коллекцию DirectoryEntry объектов.

DirectoryEntry

Класс DirectoryEntry инкапсулирует узел или объект в иерархии доменные службы Active Directory.

DirectoryEntryConfiguration

Класс DirectoryEntryConfiguration предоставляет прямой способ указания и получения параметров для конкретного поставщика для управления объектом каталога. Как правило, параметры применяются к операциям поиска базового хранилища каталогов. Поддерживаемые параметры зависят от поставщика.

DirectorySearcher

Выполняет запросы к доменные службы Active Directory.

DirectoryServicesCOMException

Содержит расширенные сведения об ошибке, возникающей при вызове Invoke(String, Object[]) метода.

DirectoryServicesPermission

Класс DirectoryServicesPermission позволяет управлять разрешениями безопасности доступа к коду для System.DirectoryServices.

DirectoryServicesPermissionAttribute

Разрешает декларативные System.DirectoryServices проверки разрешений.

DirectoryServicesPermissionEntry

Класс DirectoryServicesPermissionEntry определяет наименьшую единицу набора System.DirectoryServicesразрешений для доступа к коду.

DirectoryServicesPermissionEntryCollection

Содержит строго типизированную коллекцию DirectoryServicesPermissionEntry объектов.

DirectorySynchronization

Указывает, как синхронизировать каталог в домене.

DirectoryVirtualListView

Класс DirectoryVirtualListView указывает, как выполнять поиск представления виртуального списка. Поиск представления виртуального списка позволяет пользователям просматривать результаты поиска как представления виртуального списка в стиле адресной книги. Он специально предназначен для очень больших результирующих наборов. Данные поиска извлекаются в смежных подмножествах отсортированного поиска каталога.

DirectoryVirtualListViewContext

Указывает, как создать ответ представления виртуального списка каталогов.

DSDescriptionAttribute

Поддерживает инфраструктуру .NET Framework и не предназначена для использования непосредственно из кода.

ExtendedRightAccessRule

Представляет определенный тип правила доступа, используемого для разрешения или запрета объекта Active Directory расширенным правом. Расширенные права — это специальные операции, которые не охватываются стандартным набором прав доступа. Пример расширенного права — Send-As, который дает пользователю право отправлять сообщение электронной почты другому пользователю. Список возможных расширенных прав см. в статье " Расширенные права". Дополнительные сведения о расширенных правах см. в разделе "Управление правами доступа".

ListChildrenAccessRule

Класс ListChildrenAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета объекта доменные службы Active Directory права на перечисление дочерних объектов.

PropertyAccessRule

Класс PropertyAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета доступа к свойству доменные службы Active Directory.

PropertyCollection

Класс PropertyCollection содержит свойства объекта DirectoryEntry.

PropertySetAccessRule

Класс PropertySetAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета доступа к набору свойств доменные службы Active Directory. Список наборов свойств, определенных для доменные службы Active Directory, см. в статье Property Sets.

PropertyValueCollection

Содержит значения DirectoryEntry свойства.

ResultPropertyCollection

Содержит свойства экземпляра SearchResult .

ResultPropertyValueCollection

Содержит значения SearchResult свойства.

SchemaNameCollection

Содержит список имен схем, которые SchemaFilter может использовать свойство DirectoryEntries объекта.

SearchResult

Класс SearchResult инкапсулирует узел в иерархии доменные службы Active Directory, возвращаемой во время поиска через DirectorySearcher.

SearchResultCollection

Класс SearchResultCollection содержит SearchResult экземпляры, возвращаемые иерархией Active Directory во время DirectorySearcher запроса.

SearchWaitHandler

Класс, который занимается обработкой ожиданий поиска.

SortOption

Указывает, как сортировать результаты поиска.

Перечисления

Имя Описание
ActiveDirectoryRights

Перечисление ActiveDirectoryRights указывает права доступа, назначенные объекту доменные службы Active Directory.

ActiveDirectorySecurityInheritance

Перечисление ActiveDirectorySecurityInheritance указывает, применяются ли сведения ACE к объекту и его потомкам.

AuthenticationTypes

Перечисление AuthenticationTypes указывает типы проверки подлинности, используемые в System.DirectoryServices. Этот перечисление имеет атрибут FlagsAttribute, который позволяет побитовую комбинацию значений элементов.

DereferenceAlias

Перечисление DereferenceAlias указывает, как разрешаются псевдонимы. Это перечисление содержит значения для свойства DerefAlias.

DirectoryServicesPermissionAccess

Перечисление DirectoryServicesPermissionAccess определяет уровни доступа, используемые классами разрешений System.DirectoryServices. Этот перечисление имеет атрибут FlagsAttribute, который позволяет побитовую комбинацию значений элементов.

DirectorySynchronizationOptions

Содержит флаги, определяющие способ синхронизации каталогов в домене. Эти параметры можно задать для свойства Option.

ExtendedDN

Перечисление ExtendedDN указывает формат, в котором возвращается расширенное различающееся имя. Это перечисление используется со свойством ExtendedDN.

PasswordEncodingMethod

Указывает, используется ли SSL при установке или изменении пароля. Это перечисление используется со свойством PasswordEncoding.

PropertyAccess

Перечисление PropertyAccess используется с классами PropertyAccessRule и PropertySetAccessRule для указания типа доступа, применяемого к набору свойств или свойств Active Directory.

ReferralChasingOption

Перечисление ReferralChasingOption указывает, следует ли и как выполняется преследование рефералов.

SearchScope

Указывает возможные области для поиска в каталоге, выполняемого с помощью объекта DirectorySearcher.

SecurityMasks

Задает доступные параметры проверки сведений о безопасности объекта каталога. Это перечисление используется со свойствами SecurityMasks и SecurityMasks.

SortDirection

Перечисление SortDirection указывает, как сортировать результаты запроса доменные службы Active Directory.

Комментарии

Классы в этом пространстве имен можно использовать с любым из доменные службы Active Directory поставщиков услуг. Текущие поставщики: Internet Information Services (IIS), протокол LDAP, служба каталогов Novell NetWare (NDS) и WinNT.

ADSI — это программный интерфейс для Microsoft доменные службы Active Directory, который позволяет приложениям взаимодействовать с различными каталогами в сети с помощью одного интерфейса. С помощью ADSI можно создавать приложения, выполняющие распространенные задачи, такие как резервное копирование баз данных, доступ к принтерам и администрирование учетных записей пользователей.

Предполагается, что вы имеете общее представление о доменные службы Active Directory перед использованием этих классов. Дополнительные сведения о доменные службы Active Directory см. в следующих разделах:

доменные службы Active Directory использовать структуру дерева. Каждый узел в дереве содержит набор свойств. Используйте это пространство имен для обхода, поиска и изменения дерева, а также чтения и записи в свойства узла.

Класс DirectoryEntry инкапсулирует узел или объект в иерархии доменные службы Active Directory. Используйте этот класс для привязки к объектам, свойствам чтения и обновлению атрибутов. Вместе с вспомогательными классами предоставляет поддержку методов управления жизненным циклом и навигации, DirectoryEntry включая создание, удаление, переименование, перемещение дочернего узла и перечисление дочерних узлов.

Используйте класс DirectorySearcher для выполнения запросов к иерархии доменные службы Active Directory. LDAP — это единственный системный поставщик Active Directory Интерфейсы служб (ADSI), поддерживающий поиск.

Поиск иерархии доменные службы Active Directory через DirectorySearcher возвращает экземпляры SearchResult, которые содержатся в экземпляре класса SearchResultCollection.