Freigeben über


Authentifizierung (AD DS)

Jedes Objekt in Active Directory Domain Services verfügt über einen eindeutigen Sicherheitsdeskriptor, der die Zugriffsberechtigungen definiert, die zum Lesen oder Aktualisieren des Objekts oder seiner einzelnen Eigenschaften erforderlich sind. Zugriffsberechtigungen werden durch die Rechte bestimmt, die dem Konto oder der Gruppenmitgliedschaft eines Benutzers gewährt werden.

Wenn eine Anwendung an ein Objekt im Verzeichnis bindet, basieren die Zugriffsberechtigungen, die die Anwendung für dieses Objekt hat, auf dem während des Bindungsvorgangs angegebenen Benutzerkontext. Für die Bindungsfunktionen und -methoden ADsGetObject, ADsOpenObject, GetObject, IADsOpenDSObject::OpenDSObjectkann eine Anwendung implizit die Anmeldeinformationen des Aufrufers verwenden, explizit die Anmeldeinformationen eines Benutzerkontos angeben oder einen nicht authentifizierten Benutzerkontext (Gast) verwenden.