Атрибут ms-DS-Allowed-To-Act-On-Behalf-of-Other-Identity
Статья 06/12/2023
Участники: 3
Обратная связь
В этой статье
Этот атрибут используется для проверки доступа, чтобы определить, имеет ли запрашивающая сторону разрешение действовать от имени других удостоверений для служб, работающих от имени этой учетной записи.
Ввод
Значение
CN
ms-DS-allowed-to-Act-On-Behalf-of-other-Identity
Отображаемое имя ldap
msDS-AllowedToActOnBehalfOfOtherIdentity
Размер
-
Обновление привилегий
-
Частота обновления
-
Attribute-Id
1.2.840.113556.1.4.2182
System-Id-Guid
3f78c3e5-f79a-46bd-a0b8-9d181116ddc79
Синтаксис
String(NT-Sec-Desc)
Варианты реализации решения
Windows Server 2012
Ввод
Значение
Идентификатор ссылки
-
MAPI-Id
-
System-Only
True
Однозначный
True
Индексируется
Неверно
В глобальном каталоге
Неверно
Nt-Security-Descriptor
O:BAG:BAD:S:
Range-Lower
0
Range-Upper
132096
Search-Flags
0x00000000
System-Flags
0x00000010
Классы, используемые в
Organizational-Person