Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Address Provider für die Suche im lokalen Active Directory bzw. in einem LDAP Server. Das LDAP besteht aus zwei AbragenAbfragen. In der ersten Abfage wird das Adressbuch aufgebaut. Das Resultat aus dem Adressbuch (AddressBookId) wird (optional) im SearchFilter in der zweiten Abfrage angwendet.

...

  • LDAP ConnectionString auf das LDAP-Verzeichnis

  • AuthenticationType AuthType auf das LDAP (Standard Secure)

Name

Beschreibung

Anonymous

Es wird keine Authentifizierung durchgeführt.

Delegation

Ermöglicht Active Directory Services Interface (ADSI), den Sicherheitskontext des Benutzers zu delegieren, was für das Verschieben von Objekten zwischen Domänen erforderlich ist.

Encryption

Fügt der Nachricht eine kryptografische Signatur hinzu, die sowohl den Absender identifiziert als auch sicherstellt, dass die Nachricht während der Übertragung nicht verändert wurde.

FastBind

Gibt an, dass ADSI nicht versuchen wird, die Active Directory Domain Services objectClass-Eigenschaft abzufragen. Daher werden nur die Basisschnittstellen, die von allen ADSI-Objekten unterstützt werden, angezeigt. Andere Schnittstellen, die das Objekt unterstützt, sind nicht verfügbar. Ein Benutzer kann diese Option verwenden, um die Leistung bei einer Reihe von Objektmanipulationen zu erhöhen, die nur Methoden der Basisschnittstellen beinhalten. ADSI prüft jedoch nicht, ob eines der angeforderten Objekte tatsächlich auf dem Server existiert. Weitere Informationen finden Sie unter dem Thema "Fast Binding Option for Batch Write/Modify Operations" in der MSDN Library unter http://msdn.microsoft.com/library. Weitere Informationen über die objectClass-Eigenschaft finden Sie unter dem Thema "Object-Class" in der MSDN Library unter http://msdn.microsoft.com/library.

None

Entspricht 0, was bedeutet, dass eine einfache Authentifizierung (simple bind) im LDAP-Anbieter verwendet wird.

ReadonlyServer

For a WinNT provider, ADSI tries to connect to a domain controller. For Active Directory Domain Services, this flag indicates that a writable server is not required for a serverless binding.

Sealing

Verschlüsselt die Daten mit Kerberos. Für die Verwendung von Sealing muss auch das Flag Secure gesetzt sein.

Secure

Fordert eine sichere Authentifizierung an. Wenn dieses Flag gesetzt ist, verwendet der WinNT-Anbieter NTLM zur Authentifizierung des Clients. Active Directory Domain Services verwendet Kerberos und möglicherweise NTLM, um den Client zu authentifizieren. Wenn der Benutzername und das Kennwort eine Nullreferenz sind (Nothing in Visual Basic), bindet sich ADSI an das Objekt unter Verwendung des Sicherheitskontextes des aufrufenden Threads, der entweder der Sicherheitskontext des Benutzerkontos ist, unter dem die Anwendung ausgeführt wird, oder des Client-Benutzerkontos, das der aufrufende Thread verkörpert.

SecureSocketsLayer

Fügt der Nachricht eine kryptografische Signatur hinzu, die sowohl den Absender identifiziert als auch sicherstellt, dass die Nachricht während der Übertragung nicht verändert wurde. Active Directory Domain Services erfordert die Installation des Zertifikatsservers, um die Secure Sockets Layer (SSL)-Verschlüsselung zu unterstützen.

ServerBind

Wenn Ihr ADsPfad einen Servernamen enthält, geben Sie dieses Flag an, wenn Sie den LDAP-Anbieter verwenden. Verwenden Sie dieses Flag nicht für Pfade, die einen Domänennamen enthalten, oder für serverlose Pfade. Die Angabe eines Servernamens ohne Angabe dieses Flags führt zu unnötigem Netzwerkverkehr.

Signing

Überprüft die Datenintegrität, um sicherzustellen, dass die empfangenen Daten mit den gesendeten Daten übereinstimmen. Das Flag Secure muss ebenfalls gesetzt sein, um die Signierung zu verwenden.