AuthenticationTypes Enumeração
Definição
Importante
Algumas informações se referem a produtos de pré-lançamento que podem ser substancialmente modificados antes do lançamento. A Microsoft não oferece garantias, expressas ou implícitas, das informações aqui fornecidas.
A enumeração AuthenticationTypes especifica os tipos de autenticação usados no System.DirectoryServices. Essa enumeração tem um atributo FlagsAttribute que permite uma combinação bit a bit de seus valores de membro.
Essa enumeração dá suporte a uma combinação bit a bit dos valores de membro.
public enum class AuthenticationTypes
[System.Flags]
public enum AuthenticationTypes
[<System.Flags>]
type AuthenticationTypes =
Public Enum AuthenticationTypes
- Herança
- Atributos
Campos
| Nome | Valor | Description |
|---|---|---|
| None | 0 | Equivale a zero, o que significa usar a autenticação básica (associação simples) no provedor LDAP. |
| Secure | 1 | Solicita autenticação segura. Quando esse sinalizador é definido, o provedor WinNT usa NTLM para autenticar o cliente. Active Directory Domain Services usa Kerberos e possivelmente NTLM para autenticar o cliente. Quando o nome de usuário e a senha são uma referência nula ( |
| Encryption | 2 | Anexa uma assinatura criptográfica à mensagem que identifica o remetente e garante que a mensagem não tenha sido modificada em trânsito. |
| SecureSocketsLayer | 2 | Anexa uma assinatura criptográfica à mensagem que identifica o remetente e garante que a mensagem não tenha sido modificada em trânsito. Active Directory Domain Services requer que o Servidor de Certificados seja instalado para dar suporte à criptografia SSL (Secure Sockets Layer). |
| ReadonlyServer | 4 | Para um provedor WinNT, a ADSI tenta se conectar a um controlador de domínio. Para Active Directory Domain Services, esse sinalizador indica que um servidor gravável não é necessário para uma associação sem servidor. |
| Anonymous | 16 | Nenhuma autenticação é executada. |
| FastBind | 32 | Especifica que ADSI não tentará consultar a propriedade Active Directory Domain Services objectClass. Portanto, somente as interfaces base compatíveis com todos os objetos ADSI serão expostas. Outras interfaces compatíveis com o objeto não estarão disponíveis. Um usuário pode usar essa opção para aumentar o desempenho em uma série de manipulações de objeto que envolvem apenas métodos das interfaces base. No entanto, ADSI não verifica se algum dos objetos de solicitação realmente existe no servidor. Para obter mais informações, consulte o artigo Opção de Associação Rápida para Operações de Gravação/Modificação em Lote . Para obter mais informações sobre a propriedade objectClass, consulte o artigo Classe-objeto . |
| Signing | 64 | Verifica a integridade dos dados para garantir que os dados recebidos sejam os mesmos que os dados enviados. O Secure sinalizador também deve ser definido para usar a assinatura. |
| Sealing | 128 | Criptografa dados usando Kerberos. O Secure sinalizador também deve ser definido para usar a vedação. |
| Delegation | 256 | Permite que Active Directory ADSI (Interface de Serviços) delegar o contexto de segurança do usuário, o que é necessário para mover objetos entre domínios. |
| ServerBind | 512 | Se o ADsPath incluir um nome de servidor, especifique esse sinalizador ao usar o provedor LDAP. Não use esse sinalizador para caminhos que incluam um nome de domínio ou para caminhos sem servidor. Especificar um nome de servidor sem especificar também esse sinalizador resulta em tráfego de rede desnecessário. |
Comentários
O sinalizador Secure pode ser usado em combinação com outros sinalizadores, como ReadonlyServer, FastBind.
Associação sem servidor refere-se a um processo no qual um cliente tenta associar a um objeto Active Directory Domain Services sem especificar explicitamente um servidor Active Directory Domain Services na cadeia de caracteres de associação, por exemplo:
LDAP://CN=jsmith,DC=fabrikam,DC=Com
Isso é possível porque o provedor LDAP (Lightweight Directory Access Protocol) depende dos serviços de localizador do Windows 2000 para encontrar o melhor controlador de domínio (DC) para o cliente. No entanto, o cliente deve ter uma conta no controlador de domínio Active Directory Domain Services para aproveitar o recurso de associação sem servidor e o controlador de domínio usado por uma associação sem servidor sempre estará localizado no domínio padrão (o domínio associado ao contexto de segurança atual do thread que está fazendo a associação).
Note
Nenhuma dessas opções tem suporte do provedor de sistema NDS (Novell Netware Directory Service).