活动目录中的用户、组管理与搜索指南
在管理活动目录时,WPS 1.0 没有提供用于目录服务管理的命令行工具,WMI 在这方面也没有太大帮助。不过,可以使用 Active Directory Service Interface (ADSI) 及其基于 .NET 的 API System.DirectoryServices 来访问基于 LDAP 和非 LDAP 的目录服务。下面将详细介绍活动目录中用户、组的管理以及搜索相关的内容。
1. 用户和组管理
1.1 目录类用户
活动目录中的用户条目(AD 类用户)具有许多目录属性。所有用户条目都必须拥有的一个属性是 SAMAccountName,它包含与 Windows NT 3.51/NT 4.0 兼容的登录名。以下是活动目录类用户的部分属性列表:
| 名称 | 必选 | 多值 | 数据类型(长度) |
|---|---|---|---|
| cn | 是 | 否 | DirectoryString (1–64) |
| nTSecurityDescriptor | 是 | 否 | ObjectSecurityDescriptor (0–132096) |
| objectCategory |