Artikel-ID: 311555 - Geändert am: Montag, 3. Dezember 2007 - Version: 7.4

Zum Ausblenden oder anzeigen die InetOrgPerson-Objektklasse in Active Directory-Benutzer und-Computer

SystemtippDieser Artikel bezieht sich auf ein anderes Betriebssystem als das von Ihnen verwendete. Für Sie möglicherweise nicht relevante Artikelinhalte wurden deaktiviert.
Alles erweitern | Alles schließen

Zusammenfassung

In Windows Server 2003 und späteren Versionen von Active Directory wird eine zusätzliche Objektklasse eingeführt ? InetOrgPerson -Objektklasse. InetOrgPerson im RFC 2798 definiert ist, und wurde als de facto-Standard in anderen Implementierungen (LIGHTWEIGHT Directory Access Protocol) Verzeichnis akzeptiert.

Active Directory zur Unterstützung von InetOrgPerson -Klasse geändert wurde, und mit das Hinzufügen von Benutzer -Klassendefinition, können Sie nun InetOrgPerson als Sicherheitsprinzipale in Active Directory erstellen. Dies verbessert deutlich ein Administrator Funktionen zum Migrieren von Benutzerkonten von Fremdanbieter-Verzeichnisse in Active Directory.

Diese Änderung kann jedoch Probleme mit Fremdanbieterprogrammen einführen (Fremdanbieter-Programme werden als Programme definiert, die Active Directory als Authentifizierungsmethode verwenden). Microsoft empfiehlt, durchzuführen, vollständiges Programm Kompatibilität testen, bevor Sie die InetOrgPerson -Klasse verwenden.

Aus diesem Grund und auch Verwirrung zu vermeiden sollten Sie die sichtbaren Verweise auf den Typ des InetOrgPerson -Objekts in Active Directory-Benutzer und Computer deaktivieren. Dies verhindert, dass Administratoren versehentlich InetOrgPerson Benutzer anstelle von den mehr akzeptiert Typ von Benutzer erstellt.

Weitere Informationen

Aktivieren oder deaktivieren den InetOrgPerson Benutzertyp in Active Directory-Benutzer und-Computer, gehen Sie folgendermaßen vor:
  1. Melden Sie sich die Windows Server 2003-Domänencontroller, die Schemamaster-FSMO-Funktion als ein Konto mit Schemaadministrator enthält, Berechtigungen.
  2. Öffnen Sie ADSIEdit Microsoft Management Console (MMC)-Snap-in.
  3. Suchen Sie in den Ordner Schema der CN = InetOrgPersonClass -Objekt. Klicken Sie mit der rechten Maustaste auf dieses Objekt, und klicken Sie dann auf Eigenschaften .
  4. Suchen Sie das DefaultHidingValue -Attribut, und ändern Sie dessen Wert basierend auf dem erwarteten Ergebnis. Wenn Sie diesen Wert auf True festlegen, wird den InetOrgPerson -Objekttyp in Active Directory-Benutzer und-Computer ausgeblendet. Wenn Sie diesen Wert auf False festlegen, wird den Objekttyp angezeigt.
  5. Nachdem Sie den Wert festlegen, klicken Sie auf Übernehmen und klicken Sie dann auf OK . Für standard Replikationswartezeit zulassen, und starten Sie alle Instanzen von Active Directory-Benutzer und -Computer neu.
Wenn Sie das DefaultHidingValue -Attribut auf False festlegen, können Sie neue Benutzer des Typs InetOrgPerson erstellen. Mit DefaultHidingValue auf True festgelegt ist diese Funktion entfernt.

Hinweis: Dies gilt nur für Active Directory-Benutzer und-Computer. Sie können weiterhin die InetOrgPerson -Benutzertypen mit anderen Mitteln, unabhängig von dieser Einstellung erstellen.

Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Keywords: 
kbmt kbinfo KB311555 KbMtde
Maschinell übersetzter ArtikelMaschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 311555  (http://support.microsoft.com/kb/311555/en-us/ )
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.