Descripción de los atributos RID en Active Directory

Seleccione idioma Seleccione idioma
Id. de artículo: 305475 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

Este artículo describe atributos de RID en Active Directory.

Los usuarios, equipos y grupos (colectivamente conocidos como "principales de seguridad") que se almacenan en Active Directory se asignan identificadores de seguridad (SID), que son el únicas cadenas alfanuméricas numéricas que corresponden a un objeto único en el dominio. SID constan de un SID de todo el dominio concatenada con un aumentar monotónicamente identificador relativo (RID) asignado por cada controlador de dominio de Windows 2000 en el dominio. Se asigna un grupo de RID en cada controlador de dominio Windows 2000 por el propietario (FSMO) flexible de operations de maestro único RID en cada dominio de Active Directory. El equipo FSMO RID es responsable de emitir un único conjunto de RID a cada controlador de dominio en su dominio.

Más información

RID atributos en Active Directory

  • FsmoRoleOwner
    Ruta DN: CN = RID administrador $, CN = System, DC = domain, DC = com
    Puntos a la ruta de nombre de dominio de la actual maestros de RID objeto configuración NTDS de acuerdo con controlador de dominio que se va a consultar.
  • RidAvailablePool
    Ruta DN: CN = RID administrador $, CN = System, DC = domain, DC = com
    Espacio RID global para todo un dominio se define en Ridmgr.h. como un entero grande con partes superiores e inferiores. La parte superior define el número de principales de seguridad que puede distribuirse por dominio (0x3FFFFFFF o sólo a través de mil millones). La parte inferior es el número de RID que se han asignado en el dominio. Para ver ambas partes, utilice el comando del Convertidor de entero grande en el menú Herramientas en Ldp.exe.

    • Valor de ejemplo: 4611686014132422708 (insertar en la Calculadora de entero grande en el menú Herramientas de LDP.exe)
    • Parte baja: 2100 (inicial del siguiente grupo RID que se va a asignar)
    • Gran parte: 1073741823 (número total de RIDS que puede crearse en un dominio)
  • RidAllocationPool
    Ruta de acceso de DN: CN = RID Set CN = computername, ou = controladores de dominio, DC = domain, DC = COM
    Cada controlador de dominio tiene dos grupos: que actualmente que actúa sobre y el grupo que se utilizan a continuación. Es el grupo siguiente, que es asignado por el FSMO RID, que se utilizará para la creación de principales de seguridad en el dominio cuando se agota el grupo actual. Utilice el comando del Convertidor de entero grande en el menú Herramientas en Ldp.exe para ver ambos grupos.

    • Valor de ejemplo: 685485370535295 (insertar en la Calculadora de entero grande en el menú de utilidades de LDP.exe)
    • Parte baja: 159103 (inicio RID en el siguiente grupo RID)
    • Gran parte: 159602 (final RID en el siguiente grupo RID)
  • RidNextRid
    Ruta de acceso de DN: CN = RID Set CN = computername, ou = controladores de dominio, DC = domain, DC = COM
    El RID que asignó a la última entidad principal de seguridad que creó en el controlador de dominio local. RidNextRid es un valor no se replican en Active Directory.

    • Valor de ejemplo: 159345 (RID asignado a la última entidad de seguridad creado desde el RidPreviousAllocationPool)
  • RidPreviousAllocationPool
    Ruta de acceso de DN: CN = RID Set CN = computername, ou = controladores de dominio, DC = domain, DC = COM

    El grupo de la que actualmente se toma RID. El valor de RidNextRid es implícitamente un miembro de este grupo. Utilice el comando del Convertidor de entero grande en el menú Herramientas en Ldp.exe para ver el principio y final RIDS en el grupo actual. RidPreviousAllocationPools es un valor no se replican en Active Directory.

    • Valor de ejemplo: 687632854183795 (insertar en comando del Convertidor de entero grande en el menú Herramientas de LDP.exe)
    • Parte baja: 159,603 (inicio RID siguiente grupo de RID)
    • Gran parte: 160,102 (que final RID el siguiente conjunto de RID)
  • RidUsedPool
    Ruta de acceso de DN: CN = RID Set CN = computername, ou = controladores de dominio, DC = domain, DC = COM
    Atributo no utilizada
  • NextRid
    Ruta de acceso de DN: DC = domain, DC = COM
    Atributo no utilizada

Propiedades

Id. de artículo: 305475 - Última revisión: lunes, 5 de mayo de 2008 - Versión: 3.0
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Palabras clave: 
kbmt kbenv kbinfo KB305475 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 305475

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com