Bir iş arkadaşı az önce bana, AD testimizdeki hesapların asamAccountName öğesindeki her karakteri Danca karakteriyle å(ASCII 134 / å) değiştirirken kimliğini doğrulayabildiğini gösterdi .
Örneğin, kullanıcı <domain>\aaa
olarak kimlik doğrulaması yapabilir ååå
.
Bunu yeni hazırlanmış bir W2K12R2 AD'de (tek sunucu, tüm standart değerler) çoğaltmayı denedim ve orada da çalışıyor. Bir hesap yarattım aaa
( åişlemdeki mektuba asla dokunmadım , böylece hiçbir şey içermez å
) ve koştum:
PS C: \ Kullanıcılar \ Yönetici> runas / user: not defteri ååå
Ååå için şifreyi girin:
Not defterini kullanıcı olarak "DEV-DLI \ ååå" olarak başlatmaya çalışıyor ...
PS C: \ Kullanıcılar \ Yönetici>
hangi notepad başlatmak için çalışan olarak çalıştı aaa
.
Aynı şey oDanimarkalı karakter için de geçerli gözüküyor ø, oysa son Danimarkalı özel karakter æbaşka bir karaktere uymuyor gibi görünüyor. Kullanıcı ile aaa
AD, SamAccountName ile kullanıcı oluşturmaya çalışırken ååå
bunu bildiren, başarısız olur The user logon name you have chosen is already in use (...)
.
Bir deli gibi googledim, ama neler olduğunu bulamadım. Bunun neden işe yaradığına dair herhangi bir ipucu var mı?
å
ASCII'de mevcut değil.
man ascii
: ISO 8859-1 # 229 ve ISO 8859-1 # 248 ASCII is the American Standard Code for Information Interchange. It is a 7-bit code. Many 8-bit codes (e.g., ISO 8859-1) contain ASCII as their lower half. The international counterpart of ASCII is known as ISO 646-IRV.
gibi görünüyor . å
ø
æ
karşılık gelmelidirae
(harfia
harfine takipe
), FWIW.