Udostępnij przez


RootDSE (schemat USŁUGI AD)

W protokole LDAP 3.0 rootDSE jest definiowany jako katalog główny drzewa danych katalogu na serwerze katalogów. Element rootDSE nie jest częścią żadnej przestrzeni nazw. Celem rootDSE jest dostarczenie danych dotyczących serwera katalogów. Aby uzyskać więcej informacji na temat rootDSE, zobacz powiązanie bezserwerowe i RootDSE w dokumentacji zestawu SDK usługi Active Directory.

RootDSE zawiera następujące atrybuty. Wszystkie atrybuty są jednowarte, chyba że określono inaczej.

Atrybut Składnia Opis
configurationNamingContext
String(Teletex)
Zawiera nazwę wyróżniającą kontenera konfiguracji.
currentTime
String(Teletex)
Zawiera bieżący czas ustawiony na tym serwerze katalogów w formacie uniwersalnego czasu koordynowanego.
defaultNamingContext
String(Teletex)
Zawiera nazwę wyróżniającą domeny, do której należy ten serwer katalogowy.
dnsHostName
String(Teletex)
Zawiera adres DNS dla tego serwera katalogów.
domainControllerFunctionality
String(Teletex)
Wskazuje poziom funkcjonalności kontrolera domeny. Może to być jedna z następujących wartości.
"0" — Tryb systemu Windows 2000
"2" — Tryb systemu Windows Server 2003
"3" — tryb systemu Windows Server 2008
domainFunctionality
String(Teletex)
Wskazuje poziom funkcjonalności domeny. Może to być jedna z następujących wartości.
"0" — tryb domeny systemu Windows 2000
"1" — tymczasowy tryb domeny systemu Windows Server 2003
"2" — tryb domeny systemu Windows Server 2003
"3" — tryb domeny systemu Windows Server 2008
"4" — tryb domeny systemu Windows Server 2008 R2
dsServiceName
String(Teletex)
Zawiera nazwę wyróżniającą obiektu ustawień NTDS dla tego serwera katalogowego.
forestFunctionality
String(Teletex)
Wskazuje poziom funkcjonalności lasu. Może to być jedna z następujących wartości.
"0" — Tryb lasu systemu Windows 2000
"1" — Tryb tymczasowy lasu systemu Windows Server 2003
"2" — Tryb lasu systemu Windows Server 2003
"3" — Tryb lasu systemu Windows Server 2008
"4" — Tryb lasu systemu Windows Server 2008 R2
najwyższegocommittedUSN
String(Teletex)
Zawiera najwyższy numer sekwencji aktualizacji (USN) na tym serwerze katalogów. Używane przez replikację katalogów.
isGlobalCatalogReady
String(Teletex)
Wskazuje, czy wykaz globalny jest w pełni operacyjny. Zawiera wartość "TRUE" lub "FALSE".
isSynchronized
String(Teletex)
Wskazuje, czy serwer katalogu jest w pełni zsynchronizowany. Zawiera wartość "TRUE" lub "FALSE".
ldapServiceName
String(Teletex)
Zawiera nazwę główną usługi (SPN) dla serwera LDAP. Służy do wzajemnego uwierzytelniania.
namingContexts
String(Teletex)
Atrybut o wielu wartościach, który zawiera nazwy wyróżniające dla wszystkich kontekstów nazewnictwa przechowywanych na tym serwerze katalogów. Domyślnie kontroler domeny systemu Windows 2000 zawiera co najmniej trzy konteksty nazewnictwa: Schemat, Konfiguracja i jedna dla domeny, której serwer jest członkiem.
rootDomainNamingContext
String(Teletex)
Zawiera nazwę wyróżniającą dla pierwszej domeny w lesie, która zawiera domenę, do której należy ten serwer katalogowy.
schemaNamingContext
String(Teletex)
Zawiera nazwę wyróżniającą kontenera schematu.
serverName
String(Teletex)
Zawiera nazwę wyróżniającą obiektu serwera dla tego serwera w kontenerze konfiguracji.
subschemaSubentry
String(Teletex)
Zawiera nazwę wyróżniającą obiektu subSchema. Obiekt subSchema zawiera właściwości uwidaczniające obsługiwane atrybuty (we właściwości attributeTypes) i klasy (we właściwości objectClasses).
Właściwość subschemaSubentry i podschema są definiowane w protokole LDAP 3.0 (zobacz RFC 2251).
supportedCapabilities
String(Teletex)
Atrybut o wielu wartościach, który zawiera możliwości obsługiwane przez ten serwer katalogów.
supportedControl
String(Teletex)
Atrybut o wielu wartościach, który zawiera identyfikatory OID dla kontrolek rozszerzeń obsługiwanych przez ten serwer katalogów. Zapoznaj się z poniższą tabelą, aby uzyskać listę możliwych identyfikatorów operacyjnego sterowania.
supportedLDAPPolicies
String(Teletex)
Atrybut wielowartościowy zawierający nazwy obsługiwanych zasad zarządzania LDAP.
supportedLDAPVersion
String(Teletex)
Atrybut o wielu wartościach zawierający wersje LDAP (określone przez numer wersji głównej) obsługiwany przez ten serwer katalogów.
supportedSASLMechanisms
String(Teletex)
Zawiera mechanizmy zabezpieczeń obsługiwane na potrzeby negocjacji SASL (zobacz LDAP RFCs). Domyślnie interfejs GSSAPI jest obsługiwany.

Usługa Active Directory obsługuje następujące identyfikatory operacyjnego sterowania w atrybucie supportedControl. Aby uzyskać więcej informacji, zobacz LDAPControl i ldap_search_init_page.

Kontrolka OID Stała ciągu
1.2.840.113556.1.4.319
LDAP_PAGED_RESULT_OID_STRING
1.2.840.113556.1.4.473
LDAP_SERVER_SORT_OID
1.2.840.113556.1.4.474
LDAP_SERVER_RESP_SORT_OID
1.2.840.113556.1.4.801
LDAP_SERVER_SD_FLAGS_OID
1.2.840.113556.1.4.528
LDAP_SERVER_NOTIFICATION_OID
1.2.840.113556.1.4.417
LDAP_SERVER_SHOW_DELETED_OID
1.2.840.113556.1.4.619
LDAP_SERVER_LAZY_COMMIT_OID
1.2.840.113556.1.4.841
LDAP_SERVER_DIRSYNC_OID
1.2.840.113556.1.4.529
LDAP_SERVER_EXTENDED_DN_OID
1.2.840.113556.1.4.805
LDAP_SERVER_TREE_DELETE_OID
1.2.840.113556.1.4.521
LDAP_SERVER_CROSSDOM_MOVE_TARGET_OID
1.2.840.113556.1.4.1338
LDAP_SERVER_VERIFY_NAME_OID
1.2.840.113556.1.4.1339
LDAP_SERVER_DOMAIN_SCOPE_OID
1.2.840.113556.1.4.1340
LDAP_SERVER_SEARCH_OPTIONS_OID
1.2.840.113556.1.4.1413
LDAP_SERVER_PERMISSIVE_MODIFY_OID