System.DirectoryServices Пространство имен
Важно!
Некоторые сведения относятся к предварительной версии продукта, в которую до выпуска могут быть внесены существенные изменения. Майкрософт не предоставляет никаких гарантий, явных или подразумеваемых, относительно приведенных здесь сведений.
Предоставляет простой доступ к доменные службы Active Directory из управляемого кода. Пространство имен содержит два класса компонентов, DirectoryEntry и DirectorySearcher, которые используют технологию интерфейсов служб Active Directory (ADSI). ADSI — это набор интерфейсов, которые Microsoft предоставляются в качестве гибкого инструмента для работы с различными поставщиками сети. ADSI предоставляет администратору возможность находить ресурсы в сети и управлять ими с относительной легкостью независимо от размера сети.
Классы
| Имя | Описание |
|---|---|
| ActiveDirectoryAccessRule |
Класс ActiveDirectoryAccessRule используется для представления записи управления доступом (ACE) в списке управления доступом (DACL) объекта доменные службы Active Directory. |
| ActiveDirectoryAuditRule |
Используется ActiveDirectoryAuditRule для задания записи управления доступом (ACE) в списке управления доступом (SACL). Содержит ActiveDirectoryAccessRule доверенное лицо, представляющееся как IdentityReference объект. Он также содержит сведения о типе управления доступом, маске доступа и других свойствах, таких как флаги наследования. Это правило устанавливается в объекте ActiveDirectorySecurity . ActiveDirectorySecurity После фиксации в хранилище каталогов он изменит объект дескриптора безопасности в соответствии с правилами, установленными в ActiveDirectoryAuditRule. |
| ActiveDirectorySecurity |
Использует уровень безопасности объектов управляемой библиотеки ACL для упаковки функций управления доступом для объектов каталога. |
| CreateChildAccessRule |
Класс CreateChildAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета объекта доменные службы Active Directory права на создание дочерних объектов. |
| DeleteChildAccessRule |
Класс DeleteChildAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета объекта доменные службы Active Directory права на удаление дочерних объектов. |
| DeleteTreeAccessRule |
Класс DeleteTreeAccessRule представляет определенный тип правила доступа, который используется для разрешения или запрета объекта доменные службы Active Directory права на удаление всех дочерних объектов независимо от разрешений, имеющихся у дочерних объектов. |
| DirectoryEntries |
Содержит коллекцию DirectoryEntry объектов. |
| DirectoryEntry |
Класс DirectoryEntry инкапсулирует узел или объект в иерархии доменные службы Active Directory. |
| DirectoryEntryConfiguration |
Класс DirectoryEntryConfiguration предоставляет прямой способ указания и получения параметров для конкретного поставщика для управления объектом каталога. Как правило, параметры применяются к операциям поиска базового хранилища каталогов. Поддерживаемые параметры зависят от поставщика. |
| DirectorySearcher |
Выполняет запросы к доменные службы Active Directory. |
| DirectoryServicesCOMException |
Содержит расширенные сведения об ошибке, возникающей при вызове Invoke(String, Object[]) метода. |
| DirectoryServicesPermission |
Класс DirectoryServicesPermission позволяет управлять разрешениями безопасности доступа к коду для System.DirectoryServices. |
| DirectoryServicesPermissionAttribute |
Разрешает декларативные System.DirectoryServices проверки разрешений. |
| DirectoryServicesPermissionEntry |
Класс DirectoryServicesPermissionEntry определяет наименьшую единицу набора System.DirectoryServicesразрешений для доступа к коду. |
| DirectoryServicesPermissionEntryCollection |
Содержит строго типизированную коллекцию DirectoryServicesPermissionEntry объектов. |
| DirectorySynchronization |
Указывает, как синхронизировать каталог в домене. |
| DirectoryVirtualListView |
Класс DirectoryVirtualListView указывает, как выполнять поиск представления виртуального списка. Поиск представления виртуального списка позволяет пользователям просматривать результаты поиска как представления виртуального списка в стиле адресной книги. Он специально предназначен для очень больших результирующих наборов. Данные поиска извлекаются в смежных подмножествах отсортированного поиска каталога. |
| DirectoryVirtualListViewContext |
Указывает, как создать ответ представления виртуального списка каталогов. |
| DSDescriptionAttribute |
Поддерживает инфраструктуру .NET Framework и не предназначена для использования непосредственно из кода. |
| ExtendedRightAccessRule |
Представляет определенный тип правила доступа, используемого для разрешения или запрета объекта Active Directory расширенным правом. Расширенные права — это специальные операции, которые не охватываются стандартным набором прав доступа. Пример расширенного права — Send-As, который дает пользователю право отправлять сообщение электронной почты другому пользователю. Список возможных расширенных прав см. в статье " Расширенные права". Дополнительные сведения о расширенных правах см. в разделе "Управление правами доступа". |
| ListChildrenAccessRule |
Класс ListChildrenAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета объекта доменные службы Active Directory права на перечисление дочерних объектов. |
| PropertyAccessRule |
Класс PropertyAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета доступа к свойству доменные службы Active Directory. |
| PropertyCollection |
Класс PropertyCollection содержит свойства объекта DirectoryEntry. |
| PropertySetAccessRule |
Класс PropertySetAccessRule представляет определенный тип правила доступа, используемого для разрешения или запрета доступа к набору свойств доменные службы Active Directory. Список наборов свойств, определенных для доменные службы Active Directory, см. в статье Property Sets. |
| PropertyValueCollection |
Содержит значения DirectoryEntry свойства. |
| ResultPropertyCollection |
Содержит свойства экземпляра SearchResult . |
| ResultPropertyValueCollection |
Содержит значения SearchResult свойства. |
| SchemaNameCollection |
Содержит список имен схем, которые SchemaFilter может использовать свойство DirectoryEntries объекта. |
| SearchResult |
Класс SearchResult инкапсулирует узел в иерархии доменные службы Active Directory, возвращаемой во время поиска через DirectorySearcher. |
| SearchResultCollection |
Класс SearchResultCollection содержит SearchResult экземпляры, возвращаемые иерархией Active Directory во время DirectorySearcher запроса. |
| SearchWaitHandler |
Класс, который занимается обработкой ожиданий поиска. |
| SortOption |
Указывает, как сортировать результаты поиска. |
Перечисления
| Имя | Описание |
|---|---|
| ActiveDirectoryRights |
Перечисление ActiveDirectoryRights указывает права доступа, назначенные объекту доменные службы Active Directory. |
| ActiveDirectorySecurityInheritance |
Перечисление ActiveDirectorySecurityInheritance указывает, применяются ли сведения ACE к объекту и его потомкам. |
| AuthenticationTypes |
Перечисление AuthenticationTypes указывает типы проверки подлинности, используемые в System.DirectoryServices. Этот перечисление имеет атрибут FlagsAttribute, который позволяет побитовую комбинацию значений элементов. |
| DereferenceAlias |
Перечисление DereferenceAlias указывает, как разрешаются псевдонимы. Это перечисление содержит значения для свойства DerefAlias. |
| DirectoryServicesPermissionAccess |
Перечисление DirectoryServicesPermissionAccess определяет уровни доступа, используемые классами разрешений System.DirectoryServices. Этот перечисление имеет атрибут FlagsAttribute, который позволяет побитовую комбинацию значений элементов. |
| DirectorySynchronizationOptions |
Содержит флаги, определяющие способ синхронизации каталогов в домене. Эти параметры можно задать для свойства Option. |
| ExtendedDN |
Перечисление ExtendedDN указывает формат, в котором возвращается расширенное различающееся имя. Это перечисление используется со свойством ExtendedDN. |
| PasswordEncodingMethod |
Указывает, используется ли SSL при установке или изменении пароля. Это перечисление используется со свойством PasswordEncoding. |
| PropertyAccess |
Перечисление PropertyAccess используется с классами PropertyAccessRule и PropertySetAccessRule для указания типа доступа, применяемого к набору свойств или свойств Active Directory. |
| ReferralChasingOption |
Перечисление ReferralChasingOption указывает, следует ли и как выполняется преследование рефералов. |
| SearchScope |
Указывает возможные области для поиска в каталоге, выполняемого с помощью объекта DirectorySearcher. |
| SecurityMasks |
Задает доступные параметры проверки сведений о безопасности объекта каталога. Это перечисление используется со свойствами SecurityMasks и SecurityMasks. |
| SortDirection |
Перечисление SortDirection указывает, как сортировать результаты запроса доменные службы Active Directory. |
Комментарии
Классы в этом пространстве имен можно использовать с любым из доменные службы Active Directory поставщиков услуг. Текущие поставщики: Internet Information Services (IIS), протокол LDAP, служба каталогов Novell NetWare (NDS) и WinNT.
ADSI — это программный интерфейс для Microsoft доменные службы Active Directory, который позволяет приложениям взаимодействовать с различными каталогами в сети с помощью одного интерфейса. С помощью ADSI можно создавать приложения, выполняющие распространенные задачи, такие как резервное копирование баз данных, доступ к принтерам и администрирование учетных записей пользователей.
Предполагается, что вы имеете общее представление о доменные службы Active Directory перед использованием этих классов. Дополнительные сведения о доменные службы Active Directory см. в следующих разделах:
доменные службы Active Directory использовать структуру дерева. Каждый узел в дереве содержит набор свойств. Используйте это пространство имен для обхода, поиска и изменения дерева, а также чтения и записи в свойства узла.
Класс DirectoryEntry инкапсулирует узел или объект в иерархии доменные службы Active Directory. Используйте этот класс для привязки к объектам, свойствам чтения и обновлению атрибутов. Вместе с вспомогательными классами предоставляет поддержку методов управления жизненным циклом и навигации, DirectoryEntry включая создание, удаление, переименование, перемещение дочернего узла и перечисление дочерних узлов.
Используйте класс DirectorySearcher для выполнения запросов к иерархии доменные службы Active Directory. LDAP — это единственный системный поставщик Active Directory Интерфейсы служб (ADSI), поддерживающий поиск.
Поиск иерархии доменные службы Active Directory через DirectorySearcher возвращает экземпляры SearchResult, которые содержатся в экземпляре класса SearchResultCollection.