Поделиться через


Атрибут ms-DS-Allowed-To-Act-On-Behalf-of-Other-Identity

Этот атрибут используется для проверки доступа, чтобы определить, имеет ли запрашивающая сторону разрешение действовать от имени других удостоверений для служб, работающих от имени этой учетной записи.

Ввод Значение
CN ms-DS-allowed-to-Act-On-Behalf-of-other-Identity
Отображаемое имя ldap msDS-AllowedToActOnBehalfOfOtherIdentity
Размер -
Обновление привилегий -
Частота обновления -
Attribute-Id 1.2.840.113556.1.4.2182
System-Id-Guid 3f78c3e5-f79a-46bd-a0b8-9d181116ddc79
Синтаксис String(NT-Sec-Desc)

Варианты реализации решения

Windows Server 2012

Ввод Значение
Идентификатор ссылки -
MAPI-Id -
System-Only True
Однозначный True
Индексируется Неверно
В глобальном каталоге Неверно
Nt-Security-Descriptor O:BAG:BAD:S:
Range-Lower 0
Range-Upper 132096
Search-Flags 0x00000000
System-Flags 0x00000010
Классы, используемые в Organizational-Person