Active Directory LDS 类:有什么区别?

Active Directory LDS 类:有什么区别?

我正在创建一些 AD LDS 对象。在 AD 中,系统会提示我此窗口。

在此处输入图片描述

“容器”和“组”之间有什么区别?有没有列出区别的网络资源?我还没找到。

答案1

“容器”类适用于非 OU 的 AD 文件夹,例如自动创建的“用户”文件夹。“组”类适用于可以拥有用户、计算机或其他组作为成员的安全组或分发组。

容器内的对象会影响其 DN。如果我将 CN 为“jdoe”的用户放入“Users”文件夹,其 DN 将为“CN=jdoe,CN=Users,DC=domain,DC=com”。如果“jdoe”成为“组”成员,则不会改变其 DN。

答案2

Active Directory 架构文档应该有你需要的一切。

容器对象具有以下定义:

该班级用于容纳其他班级。

组对象具有以下定义:

存储用户名列表。用于在资源上应用安全主体。

相关内容