在哪些情况下 ActiveDirectory 中的人员缺少 ObjectSid-Attribute?

在哪些情况下 ActiveDirectory 中的人员缺少 ObjectSid-Attribute?

在尝试通过 ObjectSid 获取用户时,我发现某些 person-Object 没有此属性。我想知道这是否是常见情况或我们的目录中的错误。
我想知道这一点的原因是我正在编写一个通过 SID 查询 LDAP 的程序。

答案1

在 AD 的架构中,Person 类未定义Object-SID属性。用户等级确实定义了Object-SID并且是强制性的。

值得注意的是,顶部( Person 是其子类)或组织-人(User 是其子类)define Object-SID. Object-SID是通过 User 类的辅助类定义的,安全主体

相关内容