分享

Ldap之活动目录之属性对照表

 仴嗈鼋嗌鄦嶜 2017-11-02

Ldap之活动目录之属性

  

常规标签

Sn
Givename
英文缩写 Initials
显示名称 displayName
描述 Description
办公室 physicalDeliveryOfficeName 
电话号码 telephoneNumber
电话号码:其它 otherTelephone 多个以英文分号分隔
电子邮件 Mail
网页 wWWHomePage
网页:其它 url 多个以英文分号分隔


地址标签

国家/地区 C 如:中国CN,英国GB
/自治区 St 
/ L
街道 streetAddress
邮政信箱 postOfficeBox
邮政编码 postalCode
 
帐户标签

用户登录名 userPrincipalName 形如:javazeke@qq.com
用户登录名(以前版本) sAMAccountName 形如:S1
登录时间 logonHours 
登录到 userWorkstations 多个以英文逗号分隔
用户帐户控制 userAccountControl (启用:512,禁用:514 密码永不过期:66048)
帐户过期 accountExpires
 

userAccountControl 基本属性
属性标志十六进制十进制说明
SCRIPT0x00011运行登录脚本
ACCOUNTDISABLE0x00022账户禁用
HOMEDIR_REQUIRED0x00088账户需要HOME目录
LOCKOUT0x001016账户被锁定
PASSWD_NOTREQD0x002032无需密码
PASSWD_CANT_CHANGE0x004064用户不可更改密码(只读)
ENCRYPTED_TEXT_PWD_ALLOWED0x0080128允许发送加密密码
TEMP_DUPLICATE_ACCOUNT0x0100256启用临时本地账户
NORMAL_ACCOUNT0x0200512典型用户
INTERDOMAIN_TRUST_ACCOUNT0x08002048信任域间可信账户
WORKSTATION_TRUST_ACCOUNT0x10004096工作站计算机
SERVER_TRUST_ACCOUNT0x20008192域控制器
DONT_EXPIRE_PASSWORD0x1000065536密码永不过期
MNS_LOGON_ACCOUNT0x20000131072多数节点集(MNS)登录
SMARTCARD_REQUIRED0x40000262144需要智能卡登录
TRUSTED_FOR_DELEGATION0x80000524288允许进行Kerberos委派
NOT_DELEGATED0x1000001048576禁止安全正文的委派
USE_DES_KEY_ONLY0x2000002097152强制使用DES加密的密钥
DONT_REQ_PREAUTH0x4000004194304登录时无需Kerberos验证
PASSWORD_EXPIRED0x8000008388608密码已过期
TRUSTED_TO_AUTH_FOR_DELEGATION0x100000016777216

下表是userAccountControl 常见组合值:

userAccountControl 常见组合值
十六进制值十进制值说明
0x200512账户正常
0x202514账户禁用
0x220544账户正常,下次登录需要设置密码
0x1020066048密码永不过期
0x40200262656需要智能卡登录
0x82000532480域控制器(可进行Kerberos委派)

分别表示密码永不过期,用户状态正常,用户被禁用针对上面那个66050你这么来解析66050=65536+512+2

在代码里的应用

FLAGS是一个数值用AND预算符和&H10000去与,与出来是65536的代表密码用不过期 

if (Flags and &H10000)=65536 then

 <%if (Flags and &H0002)=2 then%> 账户已禁用

 <%if (Flags and &H100) =0then%>  GLOBAL账户类型

 实验证明

PHP的LDAP扩展搜索到的 userAccountControl 没有ADSI本地的userAccountControl 准确,比如账号密码过期状态,抓到的还是512值.很多时候值会相差1(少)      




配置文件标签

配置文件路径 profilePath
登录脚本 scriptPath
主文件夹:本地路径 homeDirectory
连接 homeDrive
homeDirectory


电话标签
家庭电话 homePhone (若是其它,在前面加other)
寻呼机 Pager 如:otherhomePhone
移动电话 mobile 若多个以英文分号分隔。
传真 FacsimileTelephoneNumber 
IP
电话 ipPhone
注释 Info


单位标签
职务 Title
部门 Department
公司 Company


隶属于标签
隶属于  memberOf  用户组的DN不需使用引号, 多个用分号分隔 
拨入标签 远程访问权限(拨入或VPN msNPAllowDialin
允许访问 值:TRUE
拒绝访问 值:FALSE
回拨选项 msRADIUSServiceType
由呼叫方设置或回拨到 值:4
总是回拨到 msRADIUSCallbackNumber 
环境会话远程控制终端服务配置文件“COM+”标签

 

 

属性

显示名称

属性名称

First Name

givenName

Last Name

sn

Initials

initials

Description

description

Office

physicalDeliveryOfficeName

Telephone Number

telephoneNumber

Telephone: Other

otherTelephone

E-Mail

mail

Web Page

wwwHomePage

Web Page: Other

url

 

账号属性:

显示名称

属性名称

UserLogon Name

userPrincipalName

User logon name (pre-Windows 2000)

sAMAccountname

Logon Hours

logonHours

Log On To

logonWorkstation

Account is locked out

userAccountControl

User must change password at next logon

pwdLastSet

User cannot change password

N/A

Other Account Options

userAccountControl

Account Expires

accountExpires

 

地址属性

显示名称

属性名称

Street

streetAddress

P.O.Box

postOfficeBox

City

l

State/Province

st

Zip/Postal Code

postalCode

Country/Region

c , co , and countryCode

 

成员属性

显示名称

属性名称

Member of

memberOf

Set Primary Group

primaryGroupID

 

组织属性

显示名称

属性名称

Title

title

Department

department

Company

company

Manager:Name

manager

Direct Reports

directReports

 

外型属性

显示名称

属性名称

Profile Path

profilePath

Logon Script

scriptPath

Home Folder: Local Path

homeDirectory

Home Folder: Connect

homeDrive

Home Folder: To

homeDirectory

 

电话相关属性

显示名称

属性名称

Home

telephoneNumber

Home: Other

otherTelephone

Pager

pager

Pager: Other

pagerOther

Mobile

mobile

Mobile: Other

otherMobile

Fax

facsimileTelephoneNumber

Fax: Other

otherFacsimileTelephoneNumber

IP phone

ipPhone

IP phone: Other

otherIpPhone

Notes

info

 

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多