哪些字符对 Active Directory 组有效?

哪些字符对 Active Directory 组有效?

我的软件程序将自动生成 Active Directory 组名。我们需要知道哪些字符不允许出现在 AD 组名中(例如/, \, [, \, |,等)。

我找到了这个关联来自微软的对计算机、域、站点和 OU 的有效名称的解释,但不是专门针对组的名称。

AD 服务器环境是 2008,但我想将组验证目标降低到 2003。

答案1

安全主体对象的名称可以包含除 RFC 2253 中定义的特殊 LDAP 字符之外的所有 Unicode 字符。此特殊字符列表包括:前导空格;尾随空格;以及以下任意字符:#、+ " \ < > ;

组名的最大大小:

63 个字符或 63 个字节,具体取决于字符集;个别字符可能需要多个字节。

特殊限制:

组帐户不能仅由数字、句点 (.) 或空格组成。任何前导句点或空格都会被截断。

相关内容