Ватсон Карли
Шрифт:
Следующий пример показывает имя пути доступа для связывания без сервера со специфическим объектом, представленным GUID:
Провайдер WinNT не допускает синтаксис LDAP в части имени строки связывания. Для этого провайдера объект определяется с помощью
Имя пользователя
Если другой пользователь, отличный от зарегистрированного, должен использоваться для доступа к каталогу, так как зарегистрированный пользователь не имеет требуемых полномочий для доступа к активному каталогу, то должны определяться явные полномочия пользователя для процесса связывания. Для активного каталога имеется ряд способов задания имени пользователя.
Для низкоуровневой регистрации имя пользователя можно определить с помощью имени домена:
Пользователя можно определить также с помощью известного имени объекта пользователя, например:
UPN объекта определяется с помощью атрибута
Эта информация также уникальным образом определяет пользователя и может использоваться для регистрации:
Аутентификация
Для безопасной зашифрованной аутентификации можно также определить тип аутентификации. Аутентификация может задаваться с помощью свойства
Связывание с помощью класса DirectoryEntry
Класс
Даже если создание объекта
Получение записей каталога
Теперь, когда мы знаем, как определить атрибута связывания с объектом в активном каталоге, давайте прочитаем атрибуты объекта.
Свойства объектов пользователей
Класс
В следующем примере мы обращаемся к объекту пользователя с общим именем Christian Nagel в организационной единице Wrox Press.