Forest.SetSidFilteringStatus(String, Boolean) Methode

Definition

Legt den SID-Filterstatus mit der angegebenen Gesamtstruktur fest.

public:
 void SetSidFilteringStatus(System::String ^ targetForestName, bool enable);
public void SetSidFilteringStatus (string targetForestName, bool enable);
member this.SetSidFilteringStatus : string * bool -> unit
Public Sub SetSidFilteringStatus (targetForestName As String, enable As Boolean)

Parameter

targetForestName
String

Der DNS-Name des Forest-Objekts, für das die Vertrauensstellung vorhanden ist.

enable
Boolean

true, wenn die SID-Filterung aktiviert werden soll, andernfalls false.

Ausnahmen

Es ist keine Vertrauensstellung mit der von targetForestName angegebenen Gesamtstruktur vorhanden.

Beim Aufruf des zugrunde liegenden Verzeichnisdiensts ist ein Fehler aufgetreten.

Der Zielserver ist entweder ausgelastet oder nicht verfügbar.

targetForestName ist eine leere Zeichenfolge.

targetForestName ist null.

Das aktuelle Objekt wurde verworfen.

Hinweise

Standardmäßig Active Directory Domain Services neue externe Vertrauensstellungen und Gesamtstrukturvertrauensstellungen in Windows Server 2003 die SID-Filterung erzwingen. Die SID-Filterung wird verwendet, um Angriffe von böswilligen Benutzern zu verhindern, die versuchen, einem anderen Benutzerkonto erhöhte Benutzerrechte zu gewähren. Das Erzwingen der SID-Filterung für Gesamtstrukturvertrauensstellungen verhindert nicht, dass Migrationen zu Domänen innerhalb derselben Gesamtstruktur den SID-Verlauf verwenden, und wirkt sich nicht auf Ihre Universelle Gruppenzugriffssteuerungsstrategie aus.

Gilt für:

Weitere Informationen