Il existe des différences notables entre les objets et les interfaces des divers fournisseurs ADSI. Le créateur de chaque fournisseur peut mettre en oeuvre des objets et des interfaces uniques, pertinents pour le type de ressource auquel le fournisseur accède. Les fournisseurs Active Directory et WinNT ont des interfaces similaires
Windows NT 4.0 : différences d’interfaces
puisqu’ils exposent tous deux l’interface IADsUSER. L’implémentation
WinNT de l’interface correspond avec les comptes d’utilisateurs du SAM. Le Tableau
1 montre les propriétés des utilisateurs que l’interface IADsUser permet de définir
ou de changer.
En examinant l’interface IADsUSER du fournisseur LDAP, on peut détecter les différences
entre les interfaces des divers fournisseurs. Celle-ci permet de définir ou de
changer les propriétés ADSI que l’on peut voir dans le Tableau 2. Ce dernier montre
également les correspondances entre les propriétés ADSI et celles d’Active Directory.
Pour en savoir plus sur les propriétés ADSI, voir l’article MSDN (Microsoft Developer
Network) de la bibliothèque on line » IADsUser » (http://msdn.microsoft.com/library/
default.asp?url=/library/psdk/adsi/if_ pers_488i.htm).
ADSI est une interface de programmation puissante pour Windows 2000, Windows NT
4.0 et d’autres systèmes pouvant être exposés par les fournisseurs. Elle permet
aux utilisateurs de changer les mots de passe grâce à une interface Web et de
maintenir beaucoup d’autres propriétés d’Active Directory et de Windows NT 4.0.
| Tableau 1 Propriétés de l’utilisateur pouvant être définies ou changées avec l’interface IADsUSER | |
| · AccountExpirationDate · AutoUnlockInterval · BadPasswordAttempts · Description· FullName · HomeDirDrive · HomeDirectory · UserFlags · LockoutObservationInterval · LoginHours · LastLogin · LastLogoff · LoginScript · LoginWorkstations | · MinPasswordAge · MinPasswordLength · MaxBadPasswordsAllowed · MaxLogins · MaxPasswordAge · MaxStorage · ObjectSid · Parameters · PasswordAge · PasswordExpirationDate · PasswordExpired · PasswordHistoryLength · PrimaryGroupID · Profile |
| Tableau 2 Correspondances entre les propriétés ADSI et les propriétés Active Directory | |
| Propriété ADSI | Propriété Active Directory |
| AccountDisabled AccountExpirationDate BadLoginAddress BadLoginCount Department Description Division EmailAddress EmployeeID FaxNumber FirstName FullName GraceLoginsAllowed GraceLoginsRemaining HomeDirectory HomePage IsAccountLocked Languages LastFailedLogin LastLogin LastLogoff LastName LoginHours LoginScript LoginWorkstations Manager MaxLogins MaxStorage NamePrefix NameSuffix OfficeLocations OtherName PasswordExpirationDate PasswordLastChanged PasswordMinimumLength PasswordRequired Picture PostalAddresses PostalCodes Profile RequireUniquePassword SeeAlso TelephoneHome TelephoneMobile TelephoneNumber TelephonePager Title | UserAccountControl Mask accountExpires Non supporté badPwdCount department description division employeeID facsimileTelephoneNumber givenName displayName Non supporté Non supporté homeDirectory wWWHomePage Non supporté Language badPasswordTime lastLogon lastLogoff sn logonHours scriptPath userWorkstations manager Non supporté maxStorage personalTitle generationQualifier physicalDeliveryOfficeName middleName Use Group Policy Editor to set pwdLastSet Use Group Policy Editor to set UserAccountControl mask thumbnailPhoto postalAddress postalCode profilePath Use Group Policy Editor to set seeAlso homePhone mobile telephoneNumber pager title |
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Pourquoi la souveraineté des données relève du contrôle et non de la géographie
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
- Ransomware : les identités compromises à l’origine de 79% des attaques
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
