Active Directory kullanıcı adı dizesi kuralları


11

Googled, ancak etkin dizin ayarında kullanıcı adında uygun bir kısıtlama kümesi bulamıyorum.

Lütfen Active Directory kullanıcı adı ayarlarında izin verilmeyen özel karakterlerin ne olduğunu söylememe yardımcı olun.

Tek tırnak işaretine (') izin verilip verilmediği.

Yanıtlar:


12

Aradığınız belgeler şunlardır:

Kullanıcı ve Grup Hesapları
Bilgisayarlar, Etki Alanları, Siteler ve OU'lar

Temel olarak, kullanıcı adları tek bir tırnak karakteri içerebilir, ancak bilgisayar adları içeremez.

Bu belgeler çok eskidir, ancak Win2000'de olduğu gibi, mevcut sürümlerin geriye dönük uyumluluk sınırlamalarını koruduğundan emin olabilirsiniz.


Verdiğiniz bağlantılarda bir kullanıcı adı için kural bulamadım. Bağlantılarda hangisinin kullanıcı adı kurallarını göstereceğini belirtebilir misiniz?
pradipta

3
Üstteki oturum açma adları için kurallar altında şunu belirtir: "Oturum açma adları belirli karakterler içeremez. Geçersiz karakterler" / \ []:; | =, + *? Oturum açma adları boşluklar, nokta, tire ve alt çizgi dahil olmak üzere diğer tüm özel karakterleri içerebilir. Ancak hesap adlarında boşluk kullanmak genellikle iyi bir fikir değildir. "
Wes Sayeed

Tamam .. Oturum Açma Adı kullanıcı adını belirtir ..
pradipta

2
"diğer tüm özel karakterler"? Hangi karakter kümesinde? Emoji veya kontrol karakterleri kullanılabilir mi?
brianary

6

RFC 2253

Güvenlik asıl nesnelerinin adları, RFC 2253'te tanımlanan özel LDAP karakterleri hariç tüm Unicode karakterlerini içerebilir. Bu özel karakter listesi şunları içerir: önde gelen boşluk; bir arka boşluk; ve aşağıdaki karakterlerden herhangi biri: #, + "\ <>;

Microsoft,

Oturum açma adları belirli karakterler içeremez. Geçersiz karakterler

"/ \ []:; | =, + *? <>

Oturum açma adları, boşluklar, nokta, tire ve alt çizgi dahil olmak üzere diğer tüm özel karakterleri içerebilir. Ancak hesap adlarında boşluk kullanmak genellikle iyi bir fikir değildir.

SAMAccountName üzerinde Microsoft

  • Aşağıdakiler dışında tüm yazdırılabilir karakterlere sAMAccountName değerlerinde izin verilir: "[]:; | = + *? <> / \,
  • Nokta karakterine "." İzin verilir, ancak sAMAccountName öğesinin son karakteri olamaz.
  • Yazdırılamayan karakterlere izin verilmiyor. Buna ASCII kodları 32 ondalıktan (20 hex) az olan tüm karakterler dahildir. Ayrıca
    ASCII kodu 127 ondalık (7F onaltılık) olan Sil denetim karakterine izin verilmez.
  • Active Directory Kullanıcıları ve Bilgisayarları (ADUC), sAMAccountName özniteliğine "@"
    karakterini içeren bir değer atamanıza izin vermez . Ancak, bunu kodda yapabilirsiniz. Örneğin,
    Set-ADUser cmdlet'i bu
    karakterle bir sAMAccountName atamanıza izin verir . Ancak
    "@" karakterini içeren bir sAMAccountName kullanarak bir etki alanında oturum açamazsınız . Bir kullanıcının
    bu karakterle bir sAMAccountName değeri varsa , userPrincipalName (UPN) kullanarak oturum açması gerekir.
    Aşağıdaki nota bakın.
  • Şema sAMAccountName değerlerinde 256 karaktere izin verir. Ancak, sistem sAMAccountName öğesini kullanıcı nesneleri için 20 karakter
    ve bilgisayar nesneleri için 16 karakter ile sınırlar.
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.