Attributi extra

<< Fare clic per visualizzare il sommario >>

Navigazione:  Concetti >

Attributi extra

Active Directory One utilizza alcuni attributi che non sono presenti in Active Directory, questi servono per migliorare e semplificare la gestione di utenti e gruppi.

Nonostante questi attributi vengano associati agli utenti o ai gruppi, Active Directory One non effettua nessuna modifica allo schema di Active Directory, garantendo comunque la corrispondenza delle associazioni attributo/utente o attributo/gruppo e quindi l'integrità dei dati.

 

Gli attributi speciali vengono evidenziati da un prefisso Extra_ oppure Opt_ prima del nome e sono i seguenti

 

Per gli utenti

 

Extra_ou: Contiene e memorizza l'unità organizzativa dell'utente in formato percorso es. Estesoft\Students\Designers\1B

 

Extra_InitialPassword: Contiene e memorizza la password iniziale dell'utente, viene utilizzato principalmente in fase di creazione degli utenti, in modo da poter progettare una password iniziale personalizzata per ogni utente, utilizzando questo attributo ad esempio è possibile, successivamente alla creazione degli utenti, generare un report per la consegna degli account contenente le password iniziali per ciascun utente, Active Directory One per ragioni di sicurezza, non può tenere traccia dei cambiamenti alle password successivi alla creazione dell'account, quindi il valore contenuto in Extra_InitialPassword può non essere sincronizzato con la password corrente dell'utente se questa viene cambiata senza utilizzare l'applicazione. Quando in Active Directory One si aggiornano in AD le informazioni di utenti già presenti in Active Directory le password dell'attributo Extra_InitialPassword non vengono memorizzate a meno che non venga indicato esplicitamente in fase di memorizzazione come ad esempio nel caso di un cambio password gestito dall'amministratore.

 

Extra_Managers: Contiene i Gruppi controllori, cioè i gruppi che hanno accesso alle risorse dell'utente nel file system, viene utilizzato nella gestione delle Cartelle dati degli utenti, ad esempio in una scuola, gli studenti che appartengono ad una classe potrebbero avere come gruppi controllori i i loro docenti che, in questo modo possono accedere alle cartelle dei loro studenti nel file system.

 

 

I seguenti attributi sono valori booleani che corrispondono alle opzioni dell'account utente modificabili tramite l'interfaccia utente di Active Directory Users And Computers

 

Opt_AccountDisabled

 

Opt_AllowReversiblePasswordEncryption

 

Opt_DelegationPermitted

 

Opt_PasswordNeverExpires

 

Opt_SmartCardLogonRequired

 

Opt_UserCannotChangePassword

Concepts-ExtraAttributesOptions

 

 

Per i gruppi

 

Extra_ou: Contiene e memorizza l'unità organizzativa del gruppo in formato percorso es. Estesoft\Groups

Extra_groupType_Scope: rappresenta l'ambito del gruppo che può essere uno dei tipi Active Directory: Dominio locale, Globale, Universale

Extra_groupType_Security: rappresenta il tipo di gruppo che può essere uno dei tipi Active Directory: Sicurezza, Distribuzione