Attribute für Active Directory Gruppen
In diesem Abschnitt des SelfADSI Scripting Tutorials werden die Attribute von Gruppen Objekten
im Active Directory beschrieben. AD Group-Objekte besitzen eine ganze Reihe von Attributen, die über
LDAP und damit auch über ADSI manipulierbar sind. Interessante Links zu diesem Thema:
Bei der Verwendung von Attributen ist anfangs die Tatsache verwirrend, dass es für die AD Gruppen Attribute in den Microsoft Dokumentationen sowohl einen AD Datenbank-Namen als auch einen LDAP-Namen gibt - manchmal haben diese Namen leider keinen intuitiven Bezug zur Bedeutung des Attributes oder unterscheiden sich stark voneinander.
Attribute in der Administrationsoberfläche
Von hier aus können Sie auf die Aufzählung der AD Gruppen Attribute in den entsprechenden grafischen Administrationsoberflächen springen:
Windows 2008 AD User und Computer |
Windows 2000 / Windows 2003 AD User und Computer |
Exchange 2003 AD User und Computer |
Services for Unix AD User und Computer |
|
Alphabetische Liste der Gruppen Attribute
adminDescription | adminDisplayName | ADsPath | authOrig |
authOrigBL | canonicalName | Class | cn |
createTimeStamp | delivContLength | descritpion | displayName |
displayNamePrintable | distinguishedName | dLMemRejectPerms | dLMemRejectPermsBL |
dLMemSubmitPerms | dLMemSubmitPermsBL | extensionAttribute | groupType |
homeMTA | info | isDeleted | legacyExchangeDN |
mailNickName | managedBy | member | |
memberOf | modifyTimeStamp | msExchExpansionServerName | msExchHideFromAddressLists |
msExchHomeServerName | msExchRequireAuthToSendTo | msSFU30GidNumber | msSFU30Name |
msSFU30NisDomain | msSFU30PosixMember | name | Name (ADSI Property) |
nTSecurityDescriptor | objectCategory | objectClass | objectGUID |
objectSid | oOFReplyToOriginator | Parent | primaryGroupToken |
proxyAddresses | reportToOriginator | reportToOwner | sAMAccountName |
telephoneNumber | textEncodedORAddress | unauthOrig | unauthOrigBL |
uSNChanged | uSNCreated | whenChanged | whenCreated |