Udostępnij za pośrednictwem


Forest.GetSelectiveAuthenticationStatus(String) Metoda

Definicja

Pobiera wartość logiczną wskazującą, czy uwierzytelnianie selektywne jest włączone w relacji zaufania ruchu przychodzącego z określonym lasem. true w przypadku włączenia uwierzytelniania selektywnego; w przeciwnym razie , false.

public:
 bool GetSelectiveAuthenticationStatus(System::String ^ targetForestName);
public bool GetSelectiveAuthenticationStatus (string targetForestName);
member this.GetSelectiveAuthenticationStatus : string -> bool
Public Function GetSelectiveAuthenticationStatus (targetForestName As String) As Boolean

Parametry

targetForestName
String

Nazwa DNS, Forest z którą istnieje relacja zaufania dla ruchu przychodzącego.

Zwraca

true w przypadku włączenia uwierzytelniania selektywnego; w przeciwnym razie , false.

Wyjątki

Nie ma relacji zaufania z elementem Forest określonym przez targetForestNameparametr .

Wywołanie metody LsaQueryTrustedDomainInfoByName nie powiodło się. Aby uzyskać więcej informacji, zobacz LsaQueryTrustedDomainInfoByName.

Serwer docelowy jest zajęty lub niedostępny.

targetForestName jest pustym ciągiem.

targetForestName to null.

Bieżący obiekt został usunięty.

Określone konto nie ma uprawnień do wykonania tej operacji.

Uwagi

W przypadku zaufania lasu, jeśli zdecydujesz się na uwierzytelnianie selektywne, uprawnienia muszą być włączone ręcznie w każdej domenie i zasobie w lesie lokalnym, do którego mają mieć dostęp użytkownicy w innym lesie.

Gdy użytkownik uwierzytelnia się w ramach zaufania, dla którego jest włączone uwierzytelnianie selektywne, do danych autoryzacji użytkownika jest dodawany identyfikator zabezpieczeń (SID) innej organizacji. Obecność tego identyfikatora SID monituje o sprawdzenie domeny zasobów, aby upewnić się, że użytkownik może uwierzytelnić się w określonej usłudze. Po uwierzytelnieniu użytkownika serwer, który uwierzytelnia użytkownika, dodaje ten identyfikator SID organizacji, jeśli inny identyfikator SID organizacji nie jest jeszcze obecny. Tylko jeden z tych specjalnych identyfikatorów SIAD może być obecny w kontekście uwierzytelnionego użytkownika.

Dotyczy

Zobacz też