V řadičích domény systému Windows Server 2003 jsou zakázány anonymní operací LDAP služby Active Directory

Překlady článku Překlady článku
ID článku: 326690 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Souhrn

Ve výchozím nastavení anonymní Lightweight Directory Access Protocol (LDAP) ke službě Active Directory jiným operacím než rootDSE vyhledávání a vazby, nejsou povoleny v systému Microsoft Windows Server 2003.

Další informace

Služby Active Directory v dřívějších verzích aplikace Microsoft Domény se systémem Windows přijímá anonymní požadavky. V těchto verzích úspěšný výsledek závisí na správné uživatelské oprávnění v aktivní Adresář.

S pouze systém Windows Server 2003, ověření uživatelé mohou zahájit požadavek LDAP serveru systému Windows řadiče domény se systémem 2003. Pomocí tohoto nového chování lze potlačit Změna sedmým znakem dsHeuristics Atribut DN cesty:
CN = Directory Service, CN = Windows NT, CN = Services, CN = Configuration,Kořenové domény v doménové struktuře
Na DsHeuristics nastavení platí pro všechny systémy Windows Server 2003 řadiče ve stejné doménové struktuře. Hodnota je realizováno pomocí řadiče domény Při replikaci služby Active Directory bez restartování systému Windows. Systém Microsoft Windows řadiče domény se systémem 2000 nepodporují toto nastavení a neomezují prezentovat anonymní operací, jsou-li v systému Windows Server 2003 založené doménové struktury.

Platné hodnoty pro dsHeuristic atribut je 0, 0000002. Standardně DsHeuristics atribut neexistuje, ale jeho vnitřní výchozí hodnota je 0. Pokud jste nastavit sedmým znakem 2 (0000002), anonymní klienti mohou provádět všechny operace Pomocí seznamu řízení přístupu (ACL), který je povoleno jako can Řadiče domény se systémem Windows 2000.

Poznámka: Pokud je již nastaven atribut, neupravujte žádné znaky DsHeuristics řetězec než sedmým znakem. Pokud není nastavena hodnota, zda poskytnout počáteční nuly až sedmým znakem. Můžete také použít Adsiedit.msc provést změnu atributu.

Na dsHeuristics řetězec v řadiči domény Forest_Name.com doménové struktury se zobrazí takto kdy jste zobrazte pomocí nástroje Ldp.exe. Jsou zobrazeny pouze vybrané atributy.
>> Dn: CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=<forest_name>,DC=com
     2> objectClass: top; nTDSService; 
     1> cn: Directory Service; 
     1> dSHeuristics: 0000002; <-2 in the seventh character = anonymous 
        access allowed. Note the leading zeros.
     1> name: Directory Service;

Vlastnosti

ID článku: 326690 - Poslední aktualizace: 19. května 2011 - Revize: 15.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Service Pack 1
Klíčová slova: 
kbenv kbinfo kbmt KB326690 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:326690

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com