Udostępnij przez


Uwierzytelnianie (AD DS)

Każdy obiekt w usługach Active Directory Domain Services ma unikatowy deskryptor zabezpieczeń, który definiuje uprawnienia dostępu wymagane do odczytu lub aktualizowania obiektu lub jego poszczególnych właściwości. Uprawnienia dostępu są określane przez prawa przyznane do konta użytkownika lub członkostwa w grupach.

Gdy aplikacja wiąże się z obiektem w katalogu, uprawnienia dostępu, które aplikacja ma do tego obiektu, są oparte na kontekście użytkownika określonym podczas operacji powiązania. Dla funkcji powiązań i metod ADsGetObject, ADsOpenObject, GetObject, IADsOpenDSObject::OpenDSObject, aplikacja może niejawnie używać poświadczeń obiektu wywołującego, jawnie określić poświadczenia konta użytkownika lub użyć nieuwierzytelnionego kontekstu użytkownika (gościa).