Active directory: membre et membre propriétés de la relation
Modifiant member
attribut d'un groupe dans Active Directory (disons avec asdiedit
), modifie automatiquement memberOf
propriété de l'utilisateur correspondant?
Et comme question secondaire, réglage de membre dans le allowedAttributesEffective
d'un groupe ajoute automatiquement l'attribut memberof dans le allowedAttributesEffective
attribut de tous les utilisateurs?
Je n'ai pas encore l'autorisation de modifier member
propriété, donc je ne peux pas tester par moi-même.
OriginalL'auteur Eduard | 2012-07-06
Vous devez vous connecter pour publier un commentaire.
Oui, si vous modifiez
member
attribut d'un groupe. Il sera automatiquement mise à jour lememberOf
attribut.memberOf
attribut est appelé calculée en arrière-attribut de lien ou attribut construit. Il est maintenu et calculé par Active Directory. Vous ne pouvez pas modifier cet attribut.De même,
allowedAttributesEffective
est un attribut calculé, reflétant le réel Acl définies sur l'objet de l'ANNONCE. Vous ne pouvez pas définir cet attribut directement, mais vous pouvez modifier les Acl sur l'objet de l'ANNONCE. Cet attribut va refléter le fait.Il n'y a pas de relation entre le groupe de
allowedAttributesEffective
de l'attribut et de l'utilisateurallowedAttributesEffective
. Ils sont indépendants. Configuration d'ACL sur un objet de groupe n'affectera pas la liste de contrôle d'accès de l'utilisateur de l'objet que le groupe contient.Vous ne pouvez pas modifier
memberOf
attribut. Il est calculé par Active Directory à la place.OriginalL'auteur Harvey Kwok