ms-DS-Allowed-To-Delegate-To 属性

これは、サービス アカウント (コンピューターまたはユーザー アカウント) オブジェクトの属性です。 これには、サービス プリンシパル名 (SPN) の一覧が含まれています。 この属性は、制約付き委任に使用できるサービス チケットを取得できるようにサービスを構成するために使用されます。

入力 Value
CN ms-DS-Allowed-To-Delegate-To
Ldap-Display-Name msDS-AllowedToDelegateTo
サイズ 0 ~ 64K
更新特権 -
更新頻度 まれ
Attribute-Id 1.2.840.113556.1.4.1787
System-Id-Guid 800d94d7-b7a1-42a1-b14d-7cae1423d07f
構文 String(Unicode)

実装

Windows Server 2003

入力 Value
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued False
インデックス作成済み False
グローバル カタログ内 False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
使用されるクラス 組織担当者

Windows Server 2003 R2

入力 Value
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued False
インデックス作成済み False
グローバル カタログ内 False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
使用されるクラス 組織担当者

Windows Server 2008

入力 Value
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued False
インデックス作成済み False
グローバル カタログ内 False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
使用されるクラス 組織担当者

Windows Server 2008 R2

入力 Value
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued False
インデックス作成済み False
グローバル カタログ内 False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
使用されるクラス 組織担当者

Windows Server 2012

入力 Value
Link-Id -
MAPI-Id -
System-Only False
Is-Single-Valued False
インデックス作成済み False
グローバル カタログ内 False
NT-Security-Descriptor O:BAG:BAD:S:
Range-Lower -
Range-Upper -
Search-Flags 0x00000000
System-Flags 0x00000010
使用されるクラス 組織担当者