AuthenticationTypes Enumeração

Definição

A enumeração AuthenticationTypes especifica os tipos de autenticação usados no System.DirectoryServices. Essa enumeração tem um atributo FlagsAttribute que permite uma combinação bit a bit de seus valores de membro.

Essa enumeração dá suporte a uma combinação bit a bit dos valores de membro.

public enum class AuthenticationTypes
[System.Flags]
public enum AuthenticationTypes
[<System.Flags>]
type AuthenticationTypes = 
Public Enum AuthenticationTypes
Herança
AuthenticationTypes
Atributos

Campos

Nome Valor Description
None 0

Equivale a zero, o que significa usar a autenticação básica (associação simples) no provedor LDAP.

Secure 1

Solicita autenticação segura. Quando esse sinalizador é definido, o provedor WinNT usa NTLM para autenticar o cliente. Active Directory Domain Services usa Kerberos e possivelmente NTLM para autenticar o cliente. Quando o nome de usuário e a senha são uma referência nula (Nothing no Visual Basic), o ADSI associa-se ao objeto usando o contexto de segurança do thread de chamada, que é o contexto de segurança da conta de usuário na qual o aplicativo está em execução ou da conta de usuário cliente que o thread de chamada está representando.

Encryption 2

Anexa uma assinatura criptográfica à mensagem que identifica o remetente e garante que a mensagem não tenha sido modificada em trânsito.

SecureSocketsLayer 2

Anexa uma assinatura criptográfica à mensagem que identifica o remetente e garante que a mensagem não tenha sido modificada em trânsito. Active Directory Domain Services requer que o Servidor de Certificados seja instalado para dar suporte à criptografia SSL (Secure Sockets Layer).

ReadonlyServer 4

Para um provedor WinNT, a ADSI tenta se conectar a um controlador de domínio. Para Active Directory Domain Services, esse sinalizador indica que um servidor gravável não é necessário para uma associação sem servidor.

Anonymous 16

Nenhuma autenticação é executada.

FastBind 32

Especifica que ADSI não tentará consultar a propriedade Active Directory Domain Services objectClass. Portanto, somente as interfaces base compatíveis com todos os objetos ADSI serão expostas. Outras interfaces compatíveis com o objeto não estarão disponíveis. Um usuário pode usar essa opção para aumentar o desempenho em uma série de manipulações de objeto que envolvem apenas métodos das interfaces base. No entanto, ADSI não verifica se algum dos objetos de solicitação realmente existe no servidor. Para obter mais informações, consulte o artigo Opção de Associação Rápida para Operações de Gravação/Modificação em Lote . Para obter mais informações sobre a propriedade objectClass, consulte o artigo Classe-objeto .

Signing 64

Verifica a integridade dos dados para garantir que os dados recebidos sejam os mesmos que os dados enviados. O Secure sinalizador também deve ser definido para usar a assinatura.

Sealing 128

Criptografa dados usando Kerberos. O Secure sinalizador também deve ser definido para usar a vedação.

Delegation 256

Permite que Active Directory ADSI (Interface de Serviços) delegar o contexto de segurança do usuário, o que é necessário para mover objetos entre domínios.

ServerBind 512

Se o ADsPath incluir um nome de servidor, especifique esse sinalizador ao usar o provedor LDAP. Não use esse sinalizador para caminhos que incluam um nome de domínio ou para caminhos sem servidor. Especificar um nome de servidor sem especificar também esse sinalizador resulta em tráfego de rede desnecessário.

Comentários

O sinalizador Secure pode ser usado em combinação com outros sinalizadores, como ReadonlyServer, FastBind.

Associação sem servidor refere-se a um processo no qual um cliente tenta associar a um objeto Active Directory Domain Services sem especificar explicitamente um servidor Active Directory Domain Services na cadeia de caracteres de associação, por exemplo:

LDAP://CN=jsmith,DC=fabrikam,DC=Com

Isso é possível porque o provedor LDAP (Lightweight Directory Access Protocol) depende dos serviços de localizador do Windows 2000 para encontrar o melhor controlador de domínio (DC) para o cliente. No entanto, o cliente deve ter uma conta no controlador de domínio Active Directory Domain Services para aproveitar o recurso de associação sem servidor e o controlador de domínio usado por uma associação sem servidor sempre estará localizado no domínio padrão (o domínio associado ao contexto de segurança atual do thread que está fazendo a associação).

Note

Nenhuma dessas opções tem suporte do provedor de sistema NDS (Novell Netware Directory Service).

Aplica-se a

Confira também