命名空间: ldap
目录
类
接口
变量
- FilterAccountDisabled
- FilterAccountEnabled
- FilterCanSendEncryptedPassword
- FilterDontExpirePassword
- FilterDontRequirePreauth
- FilterHasServicePrincipalName
- FilterHomedirRequired
- FilterInterdomainTrustAccount
- FilterIsAdmin
- FilterIsComputer
- FilterIsDuplicateAccount
- FilterIsGroup
- FilterIsNormalAccount
- FilterIsPerson
- FilterLockout
- FilterLogonScript
- FilterMnsLogonAccount
- FilterNotDelegated
- FilterPartialSecretsAccount
- FilterPasswordCantChange
- FilterPasswordExpired
- FilterPasswordNotRequired
- FilterServerTrustAccount
- FilterSmartCardRequired
- FilterTrustedForDelegation
- FilterTrustedToAuthForDelegation
- FilterUseDesKeyOnly
- FilterWorkstationTrustAccount
函数
变量
FilterAccountDisabled
•Const FilterAccountDisabled: "(userAccountControl:1.2.840.113556.1.4.803:=2)"
用户账户已禁用。
定义于
ldap.ts:4FilterAccountEnabled
•Const FilterAccountEnabled: "(!(userAccountControl:1.2.840.113556.1.4.803:=2))"
用户账户已启用。
定义于
ldap.ts:7FilterCanSendEncryptedPassword
•Const FilterCanSendEncryptedPassword: "(userAccountControl:1.2.840.113556.1.4.803:=128)"
用户可以发送加密密码。
定义于
ldap.ts:10FilterDontExpirePassword
•Const FilterDontExpirePassword: "(userAccountControl:1.2.840.113556.1.4.803:=65536)"
表示密码在账户上不会过期。
定义于
ldap.ts:13FilterDontRequirePreauth
•Const FilterDontRequirePreauth: "(userAccountControl:1.2.840.113556.1.4.803:=4194304)"
此账户不需要 Kerberos 预身份验证即可登录。
定义于
ldap.ts:16FilterHasServicePrincipalName
•Const FilterHasServicePrincipalName: "(servicePrincipalName=*)"
对象具有服务主体名称。
定义于
ldap.ts:19FilterHomedirRequired
•Const FilterHomedirRequired: "(userAccountControl:1.2.840.113556.1.4.803:=8)"
需要主目录。
定义于
ldap.ts:22FilterInterdomainTrustAccount
•Const FilterInterdomainTrustAccount: "(userAccountControl:1.2.840.113556.1.4.803:=2048)"
这是允许信任系统域的账户,该域信任其他域。
定义于
ldap.ts:25FilterIsAdmin
•Const FilterIsAdmin: "(adminCount=1)"
对象是管理员。
定义于
ldap.ts:28FilterIsComputer
•Const FilterIsComputer: "(objectCategory=computer)"
对象是计算机。
定义于
ldap.ts:31FilterIsDuplicateAccount
•Const FilterIsDuplicateAccount: "(userAccountControl:1.2.840.113556.1.4.803:=256)"
这是主账户在另一个域中的用户账户。
定义于
ldap.ts:34FilterIsGroup
•Const FilterIsGroup: "(objectCategory=group)"
对象是组。
定义于
ldap.ts:37FilterIsNormalAccount
•Const FilterIsNormalAccount: "(userAccountControl:1.2.840.113556.1.4.803:=512)"
这是代表典型用户的默认账户类型。
定义于
ldap.ts:40FilterIsPerson
•Const FilterIsPerson: "(objectCategory=person)"
对象是人员。
定义于
ldap.ts:43FilterLockout
•Const FilterLockout: "(userAccountControl:1.2.840.113556.1.4.803:=16)"
用户被锁定。
定义于
ldap.ts:46FilterLogonScript
•Const FilterLogonScript: "(userAccountControl:1.2.840.113556.1.4.803:=1)"
将运行登录脚本。
定义于
ldap.ts:49FilterMnsLogonAccount
•Const FilterMnsLogonAccount: "(userAccountControl:1.2.840.113556.1.4.803:=131072)"
这是一个 MNS 登录账户。
定义于
ldap.ts:52FilterNotDelegated
•Const FilterNotDelegated: "(userAccountControl:1.2.840.113556.1.4.803:=1048576)"
当设置此标志时,即使服务账户被设置为信任 Kerberos 委派,用户的安全上下文也不会委派给服务。
定义于
ldap.ts:55FilterPartialSecretsAccount
•Const FilterPartialSecretsAccount: "(userAccountControl:1.2.840.113556.1.4.803:=67108864)"
该账户是只读域控制器(RODC)。
定义于
ldap.ts:58FilterPasswordCantChange
•Const FilterPasswordCantChange: "(userAccountControl:1.2.840.113556.1.4.803:=64)"
用户无法更改密码。
定义于
ldap.ts:61FilterPasswordExpired
•Const FilterPasswordExpired: "(userAccountControl:1.2.840.113556.1.4.803:=8388608)"
用户的密码已过期。
定义于
ldap.ts:64FilterPasswordNotRequired
•Const FilterPasswordNotRequired: "(userAccountControl:1.2.840.113556.1.4.803:=32)"
不需要密码。
定义于
ldap.ts:67FilterServerTrustAccount
•Const FilterServerTrustAccount: "(userAccountControl:1.2.840.113556.1.4.803:=8192)"
这是作为此域成员的域控制器的计算机账户。
定义于
ldap.ts:70FilterSmartCardRequired
•Const FilterSmartCardRequired: "(userAccountControl:1.2.840.113556.1.4.803:=262144)"
设置此标志时,强制用户使用智能卡登录。
定义于
ldap.ts:73FilterTrustedForDelegation
•Const FilterTrustedForDelegation: "(userAccountControl:1.2.840.113556.1.4.803:=524288)"
设置此标志时,服务运行的服务账户(用户或计算机账户)被信任用于 Kerberos 委派。
定义于
ldap.ts:76FilterTrustedToAuthForDelegation
•Const FilterTrustedToAuthForDelegation: "(userAccountControl:1.2.840.113556.1.4.803:=16777216)"
该账户已启用委派。
定义于
ldap.ts:79FilterUseDesKeyOnly
•Const FilterUseDesKeyOnly: "(userAccountControl:1.2.840.113556.1.4.803:=2097152)"
限制此主体仅使用数据加密标准(DES)加密类型的密钥。
定义于
ldap.ts:82FilterWorkstationTrustAccount
•Const FilterWorkstationTrustAccount: "(userAccountControl:1.2.840.113556.1.4.803:=4096)"
这是运行旧版 Windows 的计算机的计算机账户。
定义于
ldap.ts:85Functions
DecodeADTimestamp
▸ DecodeADTimestamp(timestamp): string
DecodeADTimestamp 解码 Active Directory 时间戳
参数
| 名称 | 类型 |
|---|---|
timestamp | string |
返回
string
示例
定义于
ldap.ts:96DecodeSID
▸ DecodeSID(s): string
DecodeSID 解码 SID 字符串
参数
| 名称 | 类型 |
|---|---|
s | string |
返回
string
示例
定义于
ldap.ts:111DecodeZuluTimestamp
▸ DecodeZuluTimestamp(timestamp): string
DecodeZuluTimestamp 解码 Zulu 时间戳
参数
| 名称 | 类型 |
|---|---|
timestamp | string |
返回
string
示例
定义于
ldap.ts:126JoinFilters
▸ JoinFilters(filters): string
JoinFilters 将多个过滤器合并为单个过滤器
参数
| 名称 | 类型 |
|---|---|
filters | any |
返回
string
示例
定义于
ldap.ts:140NegativeFilter
▸ NegativeFilter(filter): string
NegativeFilter 返回给定过滤器的否定过滤器
参数
| 名称 | 类型 |
|---|---|
filter | string |
返回
string
示例