驗證 (AD DS)

Active Directory 網域服務 中的每個物件都有唯一的安全性描述元,定義讀取或更新物件或其個別屬性所需的訪問許可權。 訪問許可權取決於授與用戶帳戶或群組成員資格的許可權。

當應用程式系結至目錄中的物件時,應用程式對該物件的存取許可權會以系結作業期間指定的使用者內容為基礎。 對於系結函式和方法 ADsGetObjectADsOpenObjectGetObject、IADsOpenDSObject::OpenDSObject,應用程式可以隱含使用呼叫者的認證、明確指定用戶帳戶的認證,或使用未經驗證的用戶內容(Guest)。