Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Member name

Description

AnonymousNo

authentication is performedEs wird keine Authentifizierung durchgeführt.

Delegation

Enables Ermöglicht Active Directory Services Interface (ADSI) to delegate the user's security context, which is necessary for moving objects across domains.

Encryption

Attaches a cryptographic signature to the message that both identifies the sender and ensures that the message has not been modified in transit.

FastBind

Specifies that ADSI will not attempt to query the , den Sicherheitskontext des Benutzers zu delegieren, was für das Verschieben von Objekten zwischen Domänen erforderlich ist.

Encryption

Fügt der Nachricht eine kryptografische Signatur hinzu, die sowohl den Absender identifiziert als auch sicherstellt, dass die Nachricht während der Übertragung nicht verändert wurde.

FastBind

Gibt an, dass ADSI nicht versuchen wird, die Active Directory Domain Services objectClass property. Therefore, only the base interfaces that are supported by all ADSI objects will be exposed. Other interfaces that the object supports will not be available. A user can use this option to boost the performance in a series of object manipulations that involve only methods of the base interfaces. However, ADSI does not verify if any of the request objects actually exist on the server. For more information, see the topic -Eigenschaft abzufragen. Daher werden nur die Basisschnittstellen, die von allen ADSI-Objekten unterstützt werden, angezeigt. Andere Schnittstellen, die das Objekt unterstützt, sind nicht verfügbar. Ein Benutzer kann diese Option verwenden, um die Leistung bei einer Reihe von Objektmanipulationen zu erhöhen, die nur Methoden der Basisschnittstellen beinhalten. ADSI prüft jedoch nicht, ob eines der angeforderten Objekte tatsächlich auf dem Server existiert. Weitere Informationen finden Sie unter dem Thema "Fast Binding Option for Batch Write/Modify Operations" in the der MSDN Library at unter http://msdn.microsoft.com/library. For more information about the objectClass property, see the Weitere Informationen über die objectClass-Eigenschaft finden Sie unter dem Thema "Object-Class" topic in the der MSDN Library at unter http://msdn.microsoft.com/library.

None

Equates to zero, which means to use basic authentication Entspricht 0, was bedeutet, dass eine einfache Authentifizierung (simple bind) in the LDAP providerim LDAP-Anbieter verwendet wird.

ReadonlyServer

For a WinNT provider, ADSI tries to connect to a domain controller. For Active Directory Domain Services, this flag indicates that a writable server is not required for a serverless binding.

SealingEncrypts

data using Kerberos. The Secure flag must also be set to use sealingVerschlüsselt die Daten mit Kerberos. Für die Verwendung von Sealing muss auch das Flag Secure gesetzt sein.

SecureRequests

secure authentication. When this flag is set, the WinNT provider uses NTLM to authenticate the clientFordert eine sichere Authentifizierung an. Wenn dieses Flag gesetzt ist, verwendet der WinNT-Anbieter NTLM zur Authentifizierung des Clients. Active Directory Domain Services uses Kerberos, and possibly NTLM, to authenticate the client. When the user name and password are a null reference verwendet Kerberos und möglicherweise NTLM, um den Client zu authentifizieren. Wenn der Benutzername und das Kennwort eine Nullreferenz sind (Nothing in Visual Basic), ADSI binds to the object using the security context of the calling thread, which is either the security context of the user account under which the application is running or of the client user account that the calling thread is impersonating.

SecureSocketsLayer

Attaches a cryptographic signature to the message that both identifies the sender and ensures that the message has not been modified in transit. Active Directory Domain Services requires the Certificate Server be installed to support bindet sich ADSI an das Objekt unter Verwendung des Sicherheitskontextes des aufrufenden Threads, der entweder der Sicherheitskontext des Benutzerkontos ist, unter dem die Anwendung ausgeführt wird, oder des Client-Benutzerkontos, das der aufrufende Thread verkörpert.

SecureSocketsLayer

Fügt der Nachricht eine kryptografische Signatur hinzu, die sowohl den Absender identifiziert als auch sicherstellt, dass die Nachricht während der Übertragung nicht verändert wurde. Active Directory Domain Services erfordert die Installation des Zertifikatsservers, um die Secure Sockets Layer (SSL) encryption-Verschlüsselung zu unterstützen.

ServerBind

If your ADsPath includes a server name, specify this flag when using the LDAP provider. Do not use this flag for paths that include a domain name or for serverless paths. Specifying a server name without also specifying this flag results in unnecessary network traffic.

Signing

Verifies data integrity to ensure that the data received is the same as the data sent. The Secure flag must also be set to use signingWenn Ihr ADsPfad einen Servernamen enthält, geben Sie dieses Flag an, wenn Sie den LDAP-Anbieter verwenden. Verwenden Sie dieses Flag nicht für Pfade, die einen Domänennamen enthalten, oder für serverlose Pfade. Die Angabe eines Servernamens ohne Angabe dieses Flags führt zu unnötigem Netzwerkverkehr.

Signing

Überprüft die Datenintegrität, um sicherzustellen, dass die empfangenen Daten mit den gesendeten Daten übereinstimmen. Das Flag Secure muss ebenfalls gesetzt sein, um die Signierung zu verwenden.