2011-07-15 35 views
1

當我連接並綁定到Active Directory時,綁定用戶帳戶是否會影響目錄對象可見(可查詢)?例如,如果我使用userA的憑證進行LDAP綁定,則可以查詢對象O1和O2,但如果我使用userB的憑證進行了LDAP綁定,則可以查詢O2但不能查詢O1。在Active Directory中,綁定是否會影響可見的內容?

如果答案是肯定的,哪些屬性支配這個?

謝謝!

+2

是的 - 當然!與在文件系統中一樣,AD的某些部分只能對選定的一組用戶可見(通常通過授予組的權限完成)。 AD在其目錄對象上具有許可系統,就像文件系統目錄一樣 - 它也使用相同的機制 - ACL(訪問控制列表) –

+0

請參見[保護Active Directory](http://technet.microsoft.com/en-us /library/cc728372%28WS.10%29.aspx) –

回答

0

正如marc_s所說,答案是肯定的。 ACL存儲在目錄中每個對象的ntSecurityDescriptor屬性中。

也就是說,默認情況下,每個用戶都可以讀取目錄中的所有內容。你必須做一些額外的工作才能做到這一點,所以一些對象不會顯示給某些用戶。

相關問題