Artikel-ID: 320528 - Geändert am: Montag, 30. Oktober 2006 - Version: 3.3 Konfigurieren von Active Directory, um anonyme Abfragen ermöglichen
HinweisDieser Artikel bezieht sich auf Windows 2000. Unterstützung für Windows 2000 endet am Juli 13, 2010. Das Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) ist ein Ausgangspunkt für die Planung der Strategie für die Migration von Windows 2000. Weitere Informationen finden Sie in den Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .ZusammenfassungViele Umgebungen ist es erforderlich, dass Sie anonyme Abfragen an Active Directory vornehmen können. Angenommen, Sie müssen möglicherweise anonyme Abfragen zurückgeben stellen e-Mail-Adressen. Sie können Active Directory, um diese Abfragen ermöglichen konfigurieren. Dieser Artikel beschreibt das Konfigurieren von Active Directory, um anonyme Abfragen unterstützen, obwohl ermöglichen anonyme Abfragen die Sicherheit von Active Directory herabgesetzt werden kann. Seien Sie vorsichtig, wenn Sie Berechtigungen auf Active Directory angewendet werden, da eine falsche Konfiguration nicht authentifizierten Benutzern das Abfragen für sichere Informationen ermöglichen kann. Als allgemeine Regel gilt Konto Anonymous-Anmeldung nur bieten die Berechtigungen, die erforderlich sind, die anonyme Abfrage durchgeführt. Weitere InformationenFür Active Directory für die Unterstützung der anonymer Abfragen müssen die folgenden Bedingungen erfüllt sein:
Festlegen von Active Directory-BerechtigungenGelten Sie die folgenden Berechtigungen für den Stamm des Namenskontextes Domäne für die Domäne für die Sie Abfragen möchten.Gehen Sie folgendermaßen vor, um die erforderlichen Berechtigungen für den anonymen Zugriff zu gewähren. Wiederholen Sie die Schritte für jedes Element in der Tabelle. In der Tabelle werden die erforderlichen Berechtigungen zum Durchführen von Abfragen zum e-Mail-Namen nachschlagen. In der Tabelle aufgeführten Ersatz in den Schritten, mit dem Wert der Tabellenüberschrift aufgeführt. Tabelle minimieren
Achtung: Wenn Sie die ADSI-Bearbeitungs-Snap-in, das LDP-Dienstprogramm oder einen anderen LDAP-Client Version 3 verwenden und die Attribute von Active Directory-Objekten nicht ordnungsgemäß ändern, kann dies schwerwiegende Probleme zur Folge haben. Diese Probleme können eine Neuinstallation von Microsoft Windows 2000 Server, Microsoft Exchange 2000 Server oder beiden Programmen erforderlich machen. Microsoft kann nicht dafür garantieren, dass Probleme, die ihre Ursache in einer unkorrekten Änderung von Active Directory-Objekten haben, behoben werden können. Es ist Ihr eigenes Risiko, diese Attribute zu ändern.
Konfigurieren des ClientsUm anonyme Abfragen an Active Directory auszuführen, müssen Sie entsprechend konfigurieren, Servername, Portnummer, Benutzername und Kennwort des LDAP-Clients, die die Abfragen vornehmen, ist. Die hier bereitgestellte Informationen gilt für alle LDAP-Clients:
(&(objectclass=user)(cn=*[username])) Die Informationen in diesem Artikel beziehen sich auf:
Maschinell übersetzter ArtikelWichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 320528
(http://support.microsoft.com/kb/320528/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| Weitere Ressourcen Weitere SupportseitenCommunitySPRACHE AUSWÄHLEN
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Zum Anfang