Quy tắc cho chuỗi tên người dùng thư mục hoạt động


11

Tôi đã googled nhưng không thể tìm thấy một bộ hạn chế thích hợp trong tên người dùng trong cài đặt thư mục hoạt động.

Xin hãy giúp tôi nói những char đặc biệt không được phép trong cài đặt tên người dùng Active Directory.

Là trích dẫn đơn (') có được phép hay không.

Câu trả lời:


12

Dưới đây là các tài liệu bạn đang tìm kiếm:

Tài khoản người dùng và nhóm
Máy tính, Tên miền, Trang web và OU

Về cơ bản, tên người dùng có thể chứa một ký tự trích dẫn, nhưng tên máy tính thì không thể.

Các tài liệu này rất cũ, nhưng nếu đó là như trong Win2000, bạn có thể đặt cược các phiên bản hiện tại giữ lại các giới hạn để tương thích ngược.


Tôi không tìm thấy quy tắc cho tên người dùng trong các liên kết bạn đã đưa ra. Bạn có thể chỉ định cái nào trên các liên kết hiển thị quy tắc tên người dùng.
pradipta

3
Theo quy tắc cho tên đăng nhập gần đầu, nó ghi rõ: "Tên đăng nhập không thể chứa một số ký tự nhất định. Các ký tự không hợp lệ là" / \ [] :; | =, + *? <> Tên đăng nhập có thể chứa tất cả các ký tự đặc biệt khác, bao gồm dấu cách, dấu chấm, dấu gạch ngang và dấu gạch dưới. Nhưng nói chung, không nên sử dụng khoảng trắng trong tên tài khoản. "
Wes Sayeed

Ok .. Tên đăng nhập chỉ định tên người dùng ..
pradipta

2
"Tất cả các nhân vật đặc biệt khác"? Trong bộ ký tự nào? Biểu tượng cảm xúc hoặc ký tự điều khiển có thể được sử dụng?
brianary

6

RFC 2253

Tên của các đối tượng chính bảo mật có thể chứa tất cả các ký tự Unicode ngoại trừ các ký tự LDAP đặc biệt được xác định trong RFC 2253. Danh sách các ký tự đặc biệt này bao gồm: khoảng trắng ở đầu; một không gian kéo dài; và bất kỳ ký tự nào sau đây: #, + "\ <>;

Microsoft

Tên đăng nhập không thể chứa các ký tự nhất định. Ký tự không hợp lệ là

"/ \ [] :; | =, + *? <>

Tên đăng nhập có thể chứa tất cả các ký tự đặc biệt khác, bao gồm dấu cách, dấu chấm, dấu gạch ngang và dấu gạch dưới. Nhưng nói chung, không nên sử dụng khoảng trắng trong tên tài khoản.

Microsoft trên sAMAccountName

  • Tất cả các ký tự có thể in được cho phép trong các giá trị sAMAccountName ngoại trừ các giá trị sau: "[] :; | = + *? <> / \,
  • Ký tự dấu chấm, ".", Được cho phép, nhưng nó không thể là ký tự cuối cùng trong sAMAccountName.
  • Các ký tự không in được không được phép. Điều này bao gồm tất cả các ký tự có mã ASCII dưới 32 thập phân (20 hex). Ngoài ra
    , ký tự điều khiển Xóa, với mã ASCII 127 thập phân (hex 7F) không được phép.
  • Người dùng và máy tính Active Directory (ADUC) sẽ không cho phép bạn gán giá trị cho thuộc tính sAMAccountName bao gồm
    ký tự "@" . Tuy nhiên, bạn có thể làm điều này trong mã. Ví dụ:
    lệnh ghép ngắn Set-ADUser cho phép bạn gán sAMAccountName với
    ký tự này . Nhưng bạn không thể đăng nhập vào một tên miền bằng sAMAccountName
    có chứa ký tự "@". Nếu người dùng có sAMAccountName với
    ký tự này, họ phải đăng nhập bằng userPrincipalName (UPN) của họ.
    Xem ghi chú bên dưới.
  • Lược đồ cho phép 256 ký tự trong các giá trị sAMAccountName. Tuy nhiên, hệ thống giới hạn sAMAccountName chỉ còn 20 ký tự cho các đối tượng người dùng
    và 16 ký tự cho các đối tượng máy tính.
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.