Il existe des différences notables entre les objets et les interfaces des divers fournisseurs ADSI. Le créateur de chaque fournisseur peut mettre en oeuvre des objets et des interfaces uniques, pertinents pour le type de ressource auquel le fournisseur accède. Les fournisseurs Active Directory et WinNT ont des interfaces similaires
Windows NT 4.0 : différences d’interfaces
puisqu’ils exposent tous deux l’interface IADsUSER. L’implémentation
WinNT de l’interface correspond avec les comptes d’utilisateurs du SAM. Le Tableau
1 montre les propriétés des utilisateurs que l’interface IADsUser permet de définir
ou de changer.
En examinant l’interface IADsUSER du fournisseur LDAP, on peut détecter les différences
entre les interfaces des divers fournisseurs. Celle-ci permet de définir ou de
changer les propriétés ADSI que l’on peut voir dans le Tableau 2. Ce dernier montre
également les correspondances entre les propriétés ADSI et celles d’Active Directory.
Pour en savoir plus sur les propriétés ADSI, voir l’article MSDN (Microsoft Developer
Network) de la bibliothèque on line » IADsUser » (http://msdn.microsoft.com/library/
default.asp?url=/library/psdk/adsi/if_ pers_488i.htm).
ADSI est une interface de programmation puissante pour Windows 2000, Windows NT
4.0 et d’autres systèmes pouvant être exposés par les fournisseurs. Elle permet
aux utilisateurs de changer les mots de passe grâce à une interface Web et de
maintenir beaucoup d’autres propriétés d’Active Directory et de Windows NT 4.0.
| Tableau 1 Propriétés de l’utilisateur pouvant être définies ou changées avec l’interface IADsUSER | |
| · AccountExpirationDate · AutoUnlockInterval · BadPasswordAttempts · Description· FullName · HomeDirDrive · HomeDirectory · UserFlags · LockoutObservationInterval · LoginHours · LastLogin · LastLogoff · LoginScript · LoginWorkstations | · MinPasswordAge · MinPasswordLength · MaxBadPasswordsAllowed · MaxLogins · MaxPasswordAge · MaxStorage · ObjectSid · Parameters · PasswordAge · PasswordExpirationDate · PasswordExpired · PasswordHistoryLength · PrimaryGroupID · Profile |
| Tableau 2 Correspondances entre les propriétés ADSI et les propriétés Active Directory | |
| Propriété ADSI | Propriété Active Directory |
| AccountDisabled AccountExpirationDate BadLoginAddress BadLoginCount Department Description Division EmailAddress EmployeeID FaxNumber FirstName FullName GraceLoginsAllowed GraceLoginsRemaining HomeDirectory HomePage IsAccountLocked Languages LastFailedLogin LastLogin LastLogoff LastName LoginHours LoginScript LoginWorkstations Manager MaxLogins MaxStorage NamePrefix NameSuffix OfficeLocations OtherName PasswordExpirationDate PasswordLastChanged PasswordMinimumLength PasswordRequired Picture PostalAddresses PostalCodes Profile RequireUniquePassword SeeAlso TelephoneHome TelephoneMobile TelephoneNumber TelephonePager Title | UserAccountControl Mask accountExpires Non supporté badPwdCount department description division employeeID facsimileTelephoneNumber givenName displayName Non supporté Non supporté homeDirectory wWWHomePage Non supporté Language badPasswordTime lastLogon lastLogoff sn logonHours scriptPath userWorkstations manager Non supporté maxStorage personalTitle generationQualifier physicalDeliveryOfficeName middleName Use Group Policy Editor to set pwdLastSet Use Group Policy Editor to set UserAccountControl mask thumbnailPhoto postalAddress postalCode profilePath Use Group Policy Editor to set seeAlso homePhone mobile telephoneNumber pager title |
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cybersécurité : pourquoi 95% des violations de données sont liées à l’humain, surtout en été
- La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
- Des Master Data aux data products : comment l’IA redéfinit le rôle du MDM
- Communication d’entreprise : la voix s’impose à nouveau comme canal critique à l’ère de l’IA
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
