作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在 Active Directory 中通过 C# 使用此查询:
DirectoryEntry de = new DirectoryEntry("LDAP://" + this.rootLDAP);
DirectorySearcher ds = new DirectorySearcher(de, "(&(objectcategory=Group))");
它工作得很好。
但它返回的属性之一称为“samAccountType”,它具有以下值:
268435456
268435457
536870912
这是什么意思?
最佳答案
SAM-Account-Name (在您的问题标题中提到)是该组的简称。
它提供与 Windows NT 4/Windows 98 系统的兼容性,其中帐户名(包括组名)限制为 19 个字符。
SAM-Account-Type (在您的问题正文中提到)是帐户类型。它可以采用以下值:
SAM_DOMAIN_OBJECT 0x0
SAM_GROUP_OBJECT 0x10000000
SAM_NON_SECURITY_GROUP_OBJECT 0x10000001
SAM_ALIAS_OBJECT 0x20000000
SAM_NON_SECURITY_ALIAS_OBJECT 0x20000001
SAM_USER_OBJECT 0x30000000
SAM_MACHINE_ACCOUNT 0x30000001
SAM_TRUST_ACCOUNT 0x30000002
SAM_APP_BASIC_GROUP 0x40000000
SAM_APP_QUERY_GROUP 0x40000001
毫不奇怪(因为您正在与小组合作),您问题中的数字分别映射到 SAM_GROUP_OBJECT
、SAM_NON_SECURITY_GROUP_OBJECT
和 SAM_ALIAS_OBJECT
.
关于c# - Active Directory 组中的 samAccountType 是什么意思?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8120795/
我在 Active Directory 中通过 C# 使用此查询: DirectoryEntry de = new DirectoryEntry("LDAP://" + this.rootLDAP);
我是一名优秀的程序员,十分优秀!