Numéro d'article: 320528 - Dernière mise à jour: lundi 30 octobre 2006 - Version: 3.3 Comment faire pour configurer Active Directory pour autoriser les requêtes anonymes
AvertissementCet article s'applique à Windows 2000. Prise en charge pour Windows 2000 s'achève le 13 juillet, 2010. Le Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) est un point de départ pour la planification de votre stratégie de migration à partir de Windows 2000. Pour plus d'informations, consultez la Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .RésuméDe nombreux environnements vous obliger à effectuer des requêtes anonymes dans Active Directory. Par exemple, vous devrez peut-être effectuer des requêtes anonymes pour retourner adresses de messagerie. Vous pouvez configurer Active Directory pour permettre à ces requêtes. Cet article décrit comment configurer Active Directory pour prendre en charge les requêtes anonymes bien permettant aux utilisateurs de lancer des requêtes anonymes peut affaiblir la sécurité d'Active Directory. Soyez prudent lorsque vous appliquez des autorisations à Active Directory, car une configuration incorrecte peut permettre aux utilisateurs non authentifiés d'interroger pour des informations sécurisées. En règle générale, donnez uniquement l'ouverture de session anonyme compte les autorisations requises pour exécuter la requête anonyme. Plus d'informationsPour qu'Active Directory prend en charge les requêtes anonymes, les conditions suivantes doivent être remplies :
Définition des autorisations Active DirectoryAppliquer les autorisations suivantes à la racine du contexte d'appellation de domaine pour le domaine par rapport à laquelle vous voulez effectuer des requêtes.Pour accorder les autorisations requises pour l'accès anonyme, procédez comme suit. Répétez les étapes pour chaque élément dans la table. Le tableau indique les autorisations requises pour exécuter des requêtes pour rechercher les noms de messagerie. Le titre de tableau répertorié dans les étapes avec la valeur de remplacement répertoriés dans le tableau. Réduire ce tableau
Avertissement : Si vous utilisez le composant logiciel enfichable ADSI Edit, l'utilitaire LDP ou tout autre client LDAP version 3 et que vous effectuez une modification incorrecte des attributs d'objets Active Directory, vous pouvez provoquer des problèmes graves. Ces problèmes peuvent nécessiter la réinstallation de Microsoft Windows 2000 Server, Microsoft Exchange 2000 Server ou les deux. Microsoft ne peut pas garantir que les problèmes qui se produisent si vous effectuez une modification incorrecte des attributs d'objets Active Directory puissent être résolus. La modification de ces attributs à vos risques et périls.
Configuration du clientPour exécuter des requêtes anonymes pour Active Directory, vous devez configurer correctement le nom du serveur, le numéro de port, le nom d'utilisateur et le mot de passe du client LDAP qui est en train d'effectuer des requêtes. Les informations fournies ici s'applique à tous les clients LDAP :
(&(objectclass=user)(cn=*[username])) Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatiqueIMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 320528
(http://support.microsoft.com/kb/320528/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Retour au début