Partager via


Forest.SetSidFilteringStatus(String, Boolean) Méthode

Définition

Définit l’état de filtrage des SID avec la forêt spécifiée.

public:
 void SetSidFilteringStatus(System::String ^ targetForestName, bool enable);
public void SetSidFilteringStatus (string targetForestName, bool enable);
member this.SetSidFilteringStatus : string * bool -> unit
Public Sub SetSidFilteringStatus (targetForestName As String, enable As Boolean)

Paramètres

targetForestName
String

Nom DNS de l’objet Forest avec lequel la relation d’approbation existe.

enable
Boolean

true si le filtrage SID doit être activé ; sinon false.

Exceptions

Il n'existe pas de relation d'approbation avec la forêt spécifiée par targetForestName.

Un appel au service d'annuaire sous-jacent a échoué.

Le serveur cible est occupé ou non disponible.

targetForestName est une chaîne vide.

targetForestName a la valeur null.

L’objet actuel a été supprimé.

Remarques

Par défaut, les nouvelles approbations externes et de forêt dans Windows Server 2003 services de domaine Active Directory appliquer le filtrage SID. Le filtrage SID est utilisé pour empêcher les attaques d’utilisateurs malveillants qui peuvent tenter d’accorder des droits d’utilisateur élevés à un autre compte d’utilisateur. L’application du filtrage SID sur les approbations de forêt n’empêche pas les migrations vers des domaines au sein de la même forêt d’utiliser l’historique DES SID et n’affecte pas votre stratégie de contrôle d’accès aux groupes universels.

S’applique à

Voir aussi