Condividi tramite


RootDSE (schema AD)

In LDAP 3.0 rootDSE viene definito come radice dell'albero dei dati della directory in un server di directory. RootDSE non fa parte di alcuno spazio dei nomi. Lo scopo di rootDSE è fornire dati sul server di directory. Per altre informazioni su rootDSE, vedere binding serverless e rootDSE nella documentazione di Active Directory SDK.

rootDSE contiene gli attributi seguenti. Tutti gli attributi sono a valore singolo, se non diversamente specificato.

Attributo Sintassi Descrizione
configurazioneNamingContext
String(Teletex)
Contiene il nome distinto per il contenitore di configurazione.
currentTime
String(Teletex)
Contiene l'ora corrente impostata su questo server di directory in formato Coordinated Universal Time.
defaultNamingContext
String(Teletex)
Contiene il nome distinto per il dominio di cui è membro il server di directory.
dnsHostName
String(Teletex)
Contiene l'indirizzo DNS per questo server di directory.
domainControllerFunctionality
String(Teletex)
Indica il livello funzionale del controller di dominio. Può trattarsi di uno dei valori seguenti.
"0" - Modalità Windows 2000
"2" - Modalità Windows Server 2003
"3" - Modalità Windows Server 2008
domainFunctionality
String(Teletex)
Indica il livello funzionale del dominio. Può trattarsi di uno dei valori seguenti.
"0" - Modalità di dominio di Windows 2000
"1" - Modalità dominio provvisorio di Windows Server 2003
"2" - Modalità di dominio di Windows Server 2003
"3" - Modalità di dominio di Windows Server 2008
"4" - Modalità di dominio di Windows Server 2008 R2
dsServiceName
String(Teletex)
Contiene il nome distinto dell'oggetto impostazioni NTDS per questo server di directory.
forestFunctionality
String(Teletex)
Indica il livello funzionale della foresta. Può trattarsi di uno dei valori seguenti.
"0" - Modalità foresta di Windows 2000
"1" - Modalità foresta provvisoria di Windows Server 2003
"2" - Modalità foresta di Windows Server 2003
"3" - Modalità foresta di Windows Server 2008
"4" - Modalità foresta Windows Server 2008 R2
highestCommittedUSN
String(Teletex)
Contiene il numero di sequenza di aggiornamento più alto (USN) in questo server di directory. Usato dalla replica della directory.
isGlobalCatalogReady
String(Teletex)
Indica se il catalogo globale è completamente operativo. Contiene "TRUE" o "FALSE".
isSynchronized
String(Teletex)
Indica se il server di directory è completamente sincronizzato. Contiene "TRUE" o "FALSE".
ldapServiceName
String(Teletex)
Contiene il nome dell'entità servizio (SPN) per il server LDAP. Usato per l'autenticazione reciproca.
namingContexts
String(Teletex)
Attributo con più valori che contiene i nomi distinti per tutti i contesti di denominazione archiviati in questo server di directory. Per impostazione predefinita, un controller di dominio Windows 2000 contiene almeno tre contesti di denominazione: Schema, Configurazione e uno per il dominio di cui il server è membro.
rootDomainNamingContext
String(Teletex)
Contiene il nome distinto per il primo dominio della foresta che contiene il dominio di cui è membro il server di directory.
schemaNamingContext
String(Teletex)
Contiene il nome distinto per il contenitore dello schema.
serverName
String(Teletex)
Contiene il nome distinto per l'oggetto server per questo server di directory nel contenitore di configurazione.
subschemaSubentry
String(Teletex)
Contiene il nome distinto per l'oggetto subSchema. L'oggetto subSchema contiene proprietà che espongono gli attributi supportati (nella proprietà attributeTypes) e le classi (nella proprietà objectClasses ).
Le subschemaSubentry proprietà e sottoschema sono definite in LDAP 3.0 (vedere RFC 2251).
supportedCapabilities
String(Teletex)
Attributo con più valori che contiene le funzionalità supportate da questo server di directory.
supportatoControl
String(Teletex)
Attributo con più valori che contiene gli ID predefiniti per i controlli di estensione supportati da questo server di directory. Per un elenco dei possibili ID di controllo, vedere la tabella seguente.
supportedLDAPPolicies
String(Teletex)
Attributo con più valori che contiene i nomi dei criteri di gestione LDAP supportati.
supportedLDAPVersion
String(Teletex)
Attributo multivalore che contiene le versioni LDAP (specificate dal numero di versione principale) supportate da questo server di directory.
supportatoSASLMechanisms
String(Teletex)
Contiene i meccanismi di sicurezza supportati per la negoziazione SASL (vedere RFC LDAP). Per impostazione predefinita, GSSAPI è supportato.

Active Directory supporta i seguenti ID di controllo nell'attributo supportedControl. Per altre informazioni, vedere LDAPControl e ldap_search_init_page.

OID del controllo Costante stringa
1.2.840.113556.1.4.319
LDAP_PAGED_RESULT_OID_STRING
1.2.840.113556.1.4.473
LDAP_SERVER_SORT_OID
1.2.840.113556.1.4.474
LDAP_SERVER_RESP_SORT_OID
1.2.840.113556.1.4.801
LDAP_SERVER_SD_FLAGS_OID
1.2.840.113556.1.4.528
LDAP_SERVER_NOTIFICATION_OID
1.2.840.113556.1.4.417
LDAP_SERVER_SHOW_DELETED_OID
1.2.840.113556.1.4.619
LDAP_SERVER_LAZY_COMMIT_OID
1.2.840.113556.1.4.841
LDAP_SERVER_DIRSYNC_OID
1.2.840.113556.1.4.529
LDAP_SERVER_EXTENDED_DN_OID
1.2.840.113556.1.4.805
LDAP_SERVER_TREE_DELETE_OID
1.2.840.113556.1.4.521
LDAP_SERVER_CROSSDOM_MOVE_TARGET_OID
1.2.840.113556.1.4.1338
LDAP_SERVER_VERIFY_NAME_OID
1.2.840.113556.1.4.1339
LDAP_SERVER_DOMAIN_SCOPE_OID
1.2.840.113556.1.4.1340
LDAP_SERVER_SEARCH_OPTIONS_OID
1.2.840.113556.1.4.1413
LDAP_SERVER_PERMISSIVE_MODIFY_OID