2011-07-15 8 views
1

Active Directoryに接続してバインドすると、バインディングユーザーアカウントは、表示可能な(照会可能な)ディレクトリオブジェクトに影響しますか?Active Directoryでは、バインドは表示内容に影響しますか?

たとえば、userAの資格情報を使用してLDAPバインドを実行した場合、オブジェクトO1およびO2を照会できますが、userBの資格情報を使用してLDAPバインドを行った場合、O2は照会できますがO1は照会できません。

答えが「はい」の場合、これを支配するのはどのプロパティですか?

ありがとうございます!

+2

はい - もちろんです!ファイルシステムの場合と同様に、ADの特定の部分は、選択されたユーザーグループ(通常はグループにアクセス許可を与えて)でのみ表示することができます。 ADは、ディレクトリオブジェクトと同じようにファイルシステムディレクトリのようなパーミッションシステムを持っています - 同じメカニズムも使用します - ACL(アクセスコントロールリスト) –

+0

[Active Directoryの保護](http://technet.microsoft.com/en-us/) /library/cc728372%28WS.10%29.aspx)のイントロ –

答えて

0

marc_sによると、答えは「はい」です。 ACLは、ディレクトリ内の各オブジェクトのntSecurityDescriptor属性に格納されます。

これは、デフォルトでは、すべてのユーザーがディレクトリ内のすべてのものを読むことができると述べています。あなたはいくつかのオブジェクトがいくつかのユーザーのために表示されないようにそれを作るために余分な仕事の束を行う必要があります。

関連する問題