Microsoft Active Directory-Kontoformularattribute

In der folgenden Tabelle sind die Attribute des Benutzeraccountformulars in IBM®® Security Identity Manager den Attributen in Active Directoryzugeordnet.

Tabelle 1. Tabelle 1. Zuordnung der Attribute auf IBMSecurity® Identity Manager zu den Attributen auf dem Active Directory
Adapterattribut Attribut Active Directory Beschreibung Syntax

CN

erADFullName

Hinweis: erADFullName wird nur verwendet, wenn cn nicht angegeben ist
CN

Gibt den vollständigen Namen des Benutzers an (Vorname und

Nachname).

Zeichenfolge
Beschreibung Beschreibung Gibt die Beschreibung für den Benutzer an. Zeichenfolge
erAccountStatus userAccountControl
erADAllowDialin msNPAllowDialin Gibt an, ob der Benutzer das Netzwerk anwählen kann. Boolesch
erADAllowEncryptedPassword userAccountControl Gibt an, ob verschlüsselte Kennwörter zulässig sind. Boolesch
erADBadLoginCount badPwdCount

Gibt die Anzahl der ungültigen Anmeldeversuche an, die

seit der letzten Zurücksetzung zulässig sind.

Lang
erADCallbackNumber msRADIUSCallbackNumber

Gibt die Rückrufnummer für Fernzugriffsservices an,

die verwendet wird, wenn DialinCallBack auf "fixed" gesetzt ist.

Zeichenfolge
erADCannotBeDelegated userAccountControl

Gibt an, dass dieser Account nicht für Delegierung

durch ein anderes Konto zugeordnet werden kann.

Boolesch
erADContainer DN des Containers

Gibt den relativ definierten Namen (RDN) eines

Containerobjekts an, in dem das Benutzerkonto erstellt werden soll.

Der Container ist relativ zum Basispunkt.

RN-Zeichenfolge
erADCountryCode countryCode Gibt das Land an, in dem sich der Benutzer befindet. Ganze Zahl
erADDialinCallback msRADIUSServiceType

Legt den Einwahlrückruf für den Benutzer fest.

1 - Kein Rückruf

2 - Fester Rückruf mit erADCallbackNumber

3 - Diese Option wird nicht verwendet

4 - Vom Benutzer angegebener Rückruf

Ganze Zahl
erADDisplayName displayName Gibt das Active Directory-Attribut "displayName" an. Zeichenfolge
erADDistinguishedName distinguishedName

Gibt den definierten Namen des Accounts an auf

Active Directory.

Zeichenfolge
erADEActiveSyncEnabled msExchOmaAdminWirelessEnable

Gibt den definierten Namen des Accounts an auf

Active Directory.

Boolesch
erADEAddressBookPolicy msExchAddressBookPolicyLink Gibt den DN der Adressbuchrichtlinie an. Aus Unterstützungsdaten erADEAddrBookPlcy Zeichenfolge
erADEAlias mailNickname Gibt den Aliasnamen für die Exchange-Mailbox an. Zeichenfolge
erADEAllowedAddressList authOrig Gibt eine Liste der E-Mail-IDs an, von denen der Benutzer E-Mails akzeptiert. Zeichenfolge
erADEAllowPermTo1Level msExchMailboxSecurityDescriptor Gibt an, ob die Berechtigung übernommen wird Boolesch
erADEApplyOntoAllow msExchMailboxSecurityDescriptor

Gibt eine

Berechtigung zum Zulassen an

Boolesch
erADEApplyOntoDeny msExchMailboxSecurityDescriptor Gibt die Berechtigung zum Verweigern an Boolesch
erADEAssociatedExtAcc msExchMailboxSecurityDescriptor

Gibt an, ob der Benutzer über zugeordnete externe

Konto-Berechtigung verfügt.

Boolesch
erADEAutoGenEmailAddrs msExchPoliciesExcluded

Gibt an, ob die Empfängeraktualisierungsservices die

E-Mail-Adresse.

Boolesch
erADEChgPermissions msExchMailboxSecurityDescriptor Gibt an, ob die Mailboxberechtigung des Benutzers geändert werden muss. Ganze Zahl
erADEConnectToMailbox Nicht zugeordnet - nur schreiben Geben Sie den DN der getrennten Mailbox für die Verbindung zum Benutzer an. Aus Unterstützungsdaten erADEConnectToMailbox Zeichenfolge
erADEDaysBeforeGarbage garbageCollPeriod

Gibt an, wie viele Tage gelöschte Mail aufbewahrt wird,

bevor sie dauerhaft gelöscht wird.

Ganze Zahl
erADEDelegates publicDelegates

Gibt die Liste aller Benutzer an, die Zugriff auf die

Exchange-Mailbox haben.

Zeichenfolge
erADEDelMailboxStorage msExchMailboxSecurityDescriptor

Gibt an, ob der Benutzer über die Berechtigung zum Löschen von Mailboxspeicher

Berechtigung.

Ganze Zahl
erADEDenyPermTo1Level msExchMailboxSecurityDescriptor Gibt an, ob die Verweigerungsberechtigung übernommen wird. Boolesch
erADEEnableRetentionHold msExchELCMailboxFlags Gibt an, ob die Aufbewahrungssperre aktiviert ist. Boolesch
erADEEnableStoreDeflts mDBUseDefaults

Gibt an, ob nur Standardgeschäftswerte für

Speicherbegrenzungen oder zur Verwendung anderer Eigenschaften verwendet werden sollen, die sich auf die

Mailbox beziehen.

Boolesch
erADEEndRetentionHold msExchELCExpirySuspensionEnd Gibt an, ob die Aufbewahrungssperre aktiviert oder inaktiviert werden soll. Boolesch
erADEExtension1 extensionAttribute1 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension10 extensionAttribute10 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension11 extensionAttribute11 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension12 extensionAttribute12 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension13 extensionAttribute13 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension14 extensionAttribute14 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension15 extensionAttribute15 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension2 extensionAttribute2 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension3 extensionAttribute3 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension4 extensionAttribute4 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension5 extensionAttribute5 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension6 extensionAttribute6 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension7 extensionAttribute7 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension8 extensionAttribute8 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEExtension9 extensionAttribute9 Gibt ein benutzerdefiniertes Erweiterungsattribut an. Zeichenfolge
erADEForwardingStyle deliverAndRedirect

Gibt an, ob die E-Mail auch an eine alternative

E-Mail-Adresse.

Zeichenfolge
erADEForwardTo altRecipient Gibt die URL an, an die E-Mails weitergeleitet werden sollen. Zeichenfolge
erADEFullMailboxAccess msExchMailboxSecurityDescriptor

Gibt an, ob der Benutzer über vollständigen Mailboxzugriff

Berechtigung.

1=Allow

2=Deny

0 oder kein Wert = None

Ganze Zahl
erADEGarbageAfterBckp deletedItemFlags

Gibt an, ob gelöschte Nachrichten permanent

gelöscht sein dürfen, nachdem die Mailbox gesichert wurde.

Boolesch
erADEHardLimit mDBOverHardQuotaLimit

Gibt die maximale Größe der Mailbox beim Senden in KB an

und das Empfangen von E-Mails ist inaktiviert.

Ganze Zahl
erADEHideFromAddrsBk msExchHideFromAddressLists

Gibt an, ob die Adresse im

Adressbuch angezeigt wird.

Boolesch
erADEHomeMDB homeMDB Gibt die URL des Geschäfts für den Empfänger an. Zeichenfolge
erADEIMAP4Enabled protocolSettings Gibt an, ob die MAPI-Unterstützung aktiviert oder inaktiviert werden soll. Boolesch
erADEIMAP4Format protocolSettings

Gibt das IMAP4-Format an.

0=Text

1=HTML

2=HTML und alternativer Text

3=Aufbereiteter Text

4=Aufbereiteter Text und alternativer Text

5=Bestes Hauptteilformat

6=TNEF

Ganze Zahl
erADEIMAP4FormatUseDefault protocolSettings Gibt an, ob das Standardformat IMAP4 verwendet werden soll. Boolesch
erADEIncomingLimit delivContLength Gibt die maximale Größe eingehender Nachrichten an Ganze Zahl
erADELanguages Sprache Gibt Sprachen an Zeichenfolge
erADEMailboxFolderPolicy msExchMailboxTemplateLink Gibt den DN der Richtlinie für Mailboxordner an. Aus Unterstützungsdatenobjekten des Typs "erADMBFldPolicy" Zeichenfolge
erADEMailboxStore homeMDB Gibt den definierten Namen des Mailboxspeichers der Mailbox an.
erADEMailboxUMExtensions null Gibt eine Liste mit Unified Messaging-Erweiterungsnummern an Zeichenfolge
erADEMailboxUMPolicy msExchUMTemplateLink Gibt die Unified Messaging-Richtlinie an. Aus Unterstützungsdaten von erADMBUMPolicy-Objekten Zeichenfolge
erADEMAPIBlockOutlookRpcHttp protocolSettings Gibt an, ob Outlook Rpc blockiert werden soll Boolesch
erADEMAPIEnabled protocolSettings Gibt an, ob MAPI aktiviert ist. Boolesch
erADEmployeeID employeeID Gibt die Mitarbeiter-ID des Benutzers an. Zeichenfolge
erADEmployeeNumber employeeNumber Gibt die Personalnummer an Zeichenfolge
erADEMsOwaPolicy msExchOWAPolicy Gibt die OWA-Richtlinie an Zeichenfolge
erADEOutgoingLimit submissionContLength

Gibt die maximale Größe einer Nachricht in KB an, die

vom Empfänger gesendet wurde.

Ganze Zahl
erADEOutlookWebAccessEnabled protocolSettings Gibt an, ob Outlook-Webzugriff aktiviert oder deaktiviert werden soll. Boolesch
erADEOverQuotaLimit mDBOverQuotaLimit

Gibt die maximale Größe einer Mailbox in KB an, bevor

das Senden von Nachrichten ausgesetzt wird.

Ganze Zahl
erADEOverrideGarbage deletedItemFlags

Gibt an, ob der Speicher daran gehindert wird,

Nachrichten dauerhaft zu löschen.

Boolesch
erADEPOP3Enabled protocolSettings Gibt an, ob POP3 aktiviert ist. Boolesch
erADEPOP3FormatUseDefault protocolSettings Gibt an, ob das Standard-POP3-Format verwendet wird. Boolesch
erADEPOP3Format protocolSettings

Gibt das POP3-Format an.

0=Text

1=HTML

2=HTML und alternativer Text

3=Aufbereiteter Text

4=Aufbereiteter Text und alternativer Text

5=Bestes Hauptteilformat

6=TNEF

Ganze Zahl
erADEProxyAddresses proxyAddresses Gibt eine Liste der Proxy-Adressen für den Empfänger an. Zeichenfolge
erADEReadPermissions msExchMailboxSecurityDescriptor

Gibt an, ob der Benutzer über die Berechtigung Mailbox lesen verfügt.

1=Allow

2=Deny

0 oder kein Wert = None

Ganze Zahl
erADERecipientLimit msExchRecipLimit

Gibt die maximale Anzahl von Personen an, an die die

Empfänger E-Mails senden können.

Ganze Zahl
erADERemoteAddress targetAddress Gibt die Zieladresse für einen für Mail aktivierten Benutzer an. (Enable-MailUser) Zeichenfolge
erADERstrctAdrsFg Nicht mehr verwendet
erADERstrctAdrsLs authOrig/unauthOrig Gibt eine Liste mit E-Mail-Adressen an, von denen E-Mails zurückgewiesen werden sollen. Zeichenfolge
erADEServerName Null Gibt den Namen des Microsoft™ Exchange Servers an. Zeichenfolge
erADEShowInAddrBook showInAddressBook

Gibt die Liste der Adressbücher an, zu denen der Benutzer

gehört.

Zeichenfolge
erADESMTPEmail mail

Gibt die primäre SMTP-Adresse an, die für die

Empfänger verwendet wird.

Zeichenfolge
erADEStartRetentionHold msExchELCExpirySuspensionStart Gibt das Datum an, an dem die Rückstellung bei der Aufbewahrung beginnt. Datum
erADEStoreQuota mDBStorageQuota

Gibt einen Grenzwert an, wenn der Empfänger eine Warnung für die

Überschreitung der Speicherzuordnung für die Maildatei erhält.

Ganze Zahl
erADETakeOwnership msExchMailboxSecurityDescriptor

Gibt an, ob der Benutzer über die Berechtigung Eigentumsrecht für Mailbox übernehmen

Berechtigung.

Ganze Zahl
erADETargetAddress targetAddress Gibt die vom Benutzer zu verwendende externe E-Mail-Adresse an. Zeichenfolge
erADEX400Email textEncodedORAddress

Gibt die primäre X.400-Adresse an, die für den

Empfänger verwendet wird.

Zeichenfolge
erADExDialin msNPAllowDialin Gibt an, ob Dialin zulässig ist. Boolesch
erADExpirationDate accountExpires

Gibt den Zeitpunkt (Datum und Uhrzeit) an, nach dem sich der Benutzer nicht mehr anmelden

in.

Datum
erADFailIntrLgonCnt msDS-FailedInteractiveLogonCount Gibt die Anzahl der fehlgeschlagenen interaktiven Anmeldungen an. Schreibgeschützt Ganze Zahl
erADfax facsimileTelephoneNumber Gibt die Faxnummern des Benutzers an. Zeichenfolge
erADFlIntrLgonCntAtLastSucLgon msDS-FailedInteractiveLogonCountAtLastSuccessfulLogon Gibt die Anzahl der fehlgeschlagenen interaktiven Anmeldungen bei der letzten erfolgreichen Anmeldung an. Ganze Zahl
erADHomeDir homeDirectory

Gibt eine auf null endende Zeichenfolge an, die den Pfad des

Ausgangsverzeichnisses des Benutzers enthält.

Diese Zeichenfolge kann einen lokalen Pfad oder einen UNC-Pfad angeben.

Beispiel:

\\machine\share\path

Zeichenfolge
erADHomeDirAccessShare Dateisystem Gibt die Benutzerzugriffsebene für die Freigabe an. Zeichenfolge
erADHomeDirDrive homeDrive

Gibt den Laufwerkbuchstaben an, der einem UNC-basierten Ausgangsverzeichnis zugeordnet werden soll

.

Zeichenfolge
erADHomeDirNtfsAccess Dateisystem

Gibt die NTFS-Sicherheitsstufe für das Ausgangsverzeichnis des

Benutzers an.

Zeichenfolge
erADHomeDirShare Dateisystem

Gibt den Namen der gemeinsam genutzten Ressource an, die für das Ausgangsverzeichnis erstellt wird.

Hängen Sie ein Dollarzeichen ($) an, um eine verdeckte Freigabe zu erstellen.

Zeichenfolge
erADHomePage wWWHomePage Gibt die URL für die Homepage des Benutzers an. Zeichenfolge
erADInitial initials Gibt die mittleren Initialen des Namens des Benutzers an. Zeichenfolge
erADIsAccountLocked lockoutTime

Gibt an, ob der Account aufgrund der Erkennung eines Eindringlings

gesperrt ist.

Boolesch
erADLastFailedLogin badPasswordTime Gibt das Datum und die Uhrzeit der letzten fehlgeschlagenen Netzanmeldung an. Datum
erADLastFailIntrLgonTime msDS-LastFailedInteractiveLogonTime
erADLastLogoff lastLogoff Gibt das Datum und die Uhrzeit der letzten Netzabmeldung an. Datum
erADLastLogon lastLogon

Gibt das Datum und die Uhrzeit der letzten erfolgreichen Netzanmeldung

an.

Datum
erADLastLogonTimeStamp lastLogonTimestamp Gibt die Zeitmarke der letzten Anmeldung an Datum
erADLastSuccIntrLgonTime msDS-LastSuccessfulInteractiveLogonTime Gibt die Zeit der letzten erfolgreichen interaktiven Anmeldung an Datum
erADLoginScript scriptPath Gibt den Pfad des Anmeldescripts an. Zeichenfolge
erADLoginWorkstations userWorkstations

Gibt eine durch Kommas getrennte Liste mit Adressen oder Namen von

Workstations an, an denen sich der Benutzer anmelden kann.

Zeichenfolge
erADManager manager Gibt den DN des Active Directory-Accounts des Managers an. Zeichenfolge
erADLyncArchPolicy Verwaltet über Get-CSUser und Set-CSUser Gibt die Lync-Archivierungsrichtlinie an. Aus Unterstützungsdaten erADLyncArchivingPolicy Zeichenfolge
erADLyncCVPolicy Verwaltet über Get-CSUser und Set-CSUser Gibt die Lync-Clientversionsrichtlinie an. Aus Unterstützungsdaten erADLyncClntVerPolicy Zeichenfolge
erADLyncClntPolicy Verwaltet über Get-CSUser und Set-CSUser Gibt die Lync-Clientrichtlinie an. Aus Unterstützungsdaten erADLyncClntVerPolicy Zeichenfolge
erADLyncConfPolicy Verwaltet über Get-CSUser und Set-CSUser Gibt die Lync-Konferenzrichtlinie an. Aus Unterstützungsdaten erADLyncClntVerPolicy Zeichenfolge
erADLyncDialPolicy Verwaltet über Get-CSUser und Set-CSUser Gibt die Lync-Wählplanrichtlinie an. Von unterstützenden Daten erADLyncDialPlanPolicy Zeichenfolge
erADLyncExAcPolicy Verwaltet über Get-CSUser und Set-CSUser Gibt die externe Lync-Zugriffsrichtlinie an. Aus Unterstützungsdaten erADLyncExtAccPolicy Zeichenfolge
erADLyncLocPolicy Verwaltet über Get-CSUser und Set-CSUser Gibt die Lync-Standortrichtlinie an. Aus Unterstützungsdaten erADLyncLocationPolicy Zeichenfolge
erADLyncMobilityPolicy Verwaltet über Get-CSUser und Set-CSUser

Gibt Lync an

Mobilitätsrichtlinie. Aus unterstützenden Daten

erADLyncCMobilityPolicy

Zeichenfolge
erADLyncPersistentChatPolicy Verwaltet über Get-CSUser und Set-CSUser

Gibt Lync an

Richtlinie für persistenten Chat. Aus unterstützenden Daten

erADCLyncPersistentChatPolicy

Zeichenfolge
erADLyncPnPolicy Verwaltet über Get-CSUser und Set-CSUser

Gibt Lync an

PIN®-Richtlinie. Aus unterstützenden Daten erADLyncPinPolicy

Zeichenfolge
erADLyncRegPool

Gibt Lync an

Registrierungspool. Aus Unterstützungsdaten erADLyncPool

Zeichenfolge
erADLyncSipAdr msRTCSIP-PrimaryUserAddress Gibt die primäre SIP-Adresse an Zeichenfolge
erADLyncTelephony Verwaltet über Get-CSUser und Set-CSUser

Gibt die Lync Telephony-Einstellung an

0=PC nur auf PC

1=Audio/video inaktiviert

2=Enterprise-Stimme

3=Remote-Aufrufsteuerung

4=Remote nur Aufrufsteuerung

Ganze Zahl
erADLyncVoicePolicy Verwaltet über Get-CSUser und Set-CSUser

Gibt Lync an

Sprachpool. Aus unterstützenden Daten erADLyncVoicPolicy

Zeichenfolge
erADLyncEnable msRTCSIP-UserEnabled Gibt an, ob das Lync-Konto aktiviert ist. Boolesch
erADLyncLineURI msRTCSIP-Line Gibt den Lync-Linien-URI an. Zeichenfolge
erADLyncLineSerURI msRTCSIP-LineServer Gibt den Lync Line Server-URI an Zeichenfolge
erADManager Gibt den DN des Active Directory-Accounts des Managers an. Zeichenfolge
erADNamePrefix personalTitle Gibt den Titel des Benutzers an, z. B. Frau oder Herr Zeichenfolge
erADNameSuffix generationQualifier Gibt das Namenssuffix des Benutzers an, z. B. Jr. oder III. Zeichenfolge
erADNoChangePassword Sicherheitsdeskriptor für Benutzerobjekt in AD Gibt an, ob Benutzer ihr Kennwort ändern können. Zeichenfolge
erADOfficeLocations physicalDeliveryOfficeName Gibt den Bürostandort an. Zeichenfolge
erADOtherName middleName

Gibt einen zusätzlichen Namen für den Benutzer an, z. B. den mittleren

Namen.

Zeichenfolge
erADPasswordForceChange pwdLastSet Gibt an, ob eine Kennwortänderung bei der nächsten Anmeldung erzwungen werden soll. Boolesch
erADPasswordLastChange pwdLastSet Gibt den Zeitpunkt an, zu dem das Kennwort zuletzt geändert wurde. Datum
erADPasswordMinimumLength Null Gibt die Mindestlänge des Kennworts an. Ganze Zahl
erADPasswordNeverExpires userAccountControl Gibt an, ob ein Kennwort nie ablaufen kann. Boolesch
erADPasswordRequired userAccountControl Gibt an, ob das Kennwort erforderlich ist. Boolesch
erADPrimaryGroup primaryGroupID Gibt die ID der Primärgruppe an. Zeichenfolge
erADRadiusFramedIPv4Addr msRASSavedFramedIPAddress
erADRequireUniquePassword Null

Gibt an, ob sich ein neues Kennwort von

den Kennwörtern im Kennwortprotokoll unterscheiden muss.

Boolesch
erADSmartCardRequired userAccountControl Gibt an, ob eine Smartcard für die Anmeldung erforderlich ist. Boolesch
erADTrustedForDelegation userAccountControl

Gibt an, dass der Benutzer die Zuständigkeit für

Management und Verwaltung eines Teils des Domänen-

Namensbereichs zu einem anderen Benutzer, einer anderen Gruppe oder einer anderen Organisation zuordnen kann.

Boolesch
erADUPN userPrincipalName Gibt den Principalnamen für das Benutzerkonto an. Zeichenfolge
erADWTSAllowLogon

Gibt an, ob sich der Benutzeraccount bei einem

Terminal-Server anmelden darf.

Boolesch
erADWTSBrokenTimeout

Gibt an, was geschieht, wenn die Verbindungs- oder Inaktivitätszeitgeber

ablaufen oder wenn eine Verbindung aufgrund eines Verbindungsfehlers

Fehler.

Lang
erADWTSCallbackNumber

Citrix ICA-Clients muss eine auf null endende Zeichenfolge angeben, die

die Telefonnummer für Rückrufverbindungen enthält.

Zeichenfolge
erADWTSCallbackSettings

Citrix ICA-Clients muss einen Wert angeben, der die

Konfiguration für Wählverbindungen angibt, bei denen der Terminal-

Server auflegt und dann den Client zurückruft, um die

Verbindung zu etablieren.

Gültige Werte geben Folgendes an:

1 - Der Server fordert den Benutzer auf, eine Telefonnummer einzugeben,

und ruft den Benutzer unter dieser Telefonnummer zurück. Verwenden Sie diese API für die Aktivierung des Aliasing-Features von Guardium.

den Wert WtsCallbackNumber verwenden, um eine Standardtelefonnummer

anzugeben.

2 - Der Server ruft den Benutzer automatisch unter der Telefonnummer

zurück, die durch den Wert WtsCallbackNumber angegeben wird.

Ganze Zahl
erADWTSClientDefaultPrinter

RDP 5.0-Clients und Citrix ICA-Clients muss angeben, ob

der Clientdrucker der Standarddrucker ist.

Boolesch
erADWTSClientDrives

Citrix ICA-Clients muss angeben, ob der Terminal-Server

bei der Anmeldung automatisch Clientlaufwerkzuordnungen erstellt.

Boolesch
erADWTSClientPrinters

RDP 5.0-Clients und Citrix ICA-Clients muss angeben, ob

der Terminal-Server automatisch Clientdruckerzuordnungen

bei der Anmeldung einrichtet.

Boolesch
erADWTSHomeDir

Gibt eine auf null endende Zeichenfolge für den Pfad des Ausgangsverzeichnisses

des Benutzers für die Terminalserveranmeldung an. Diese Zeichenfolge

kann einen lokalen Pfad oder einen UNC-Pfad

(\\machine\share\path) angeben.

Zeichenfolge
erADWTSHomeDirAccessShare

Gibt die Benutzerzugriffsebene für die Freigabe auf dem WTS-

Ausgangsverzeichnis an.

Ganze Zahl
erADWTSHomeDirDrive

Gibt eine auf null endende Zeichenfolge für einen Laufwerkbuchstaben an, dem der

in der WtsHomeDir-Zeichenfolge angegebene UNC-Pfad

zugeordnet ist

Zeichenfolge
erADWTSHomeDirNtfsAccess Gibt den NTFS-Zugriff auf das Ausgangsverzeichnis an. Zeichenfolge
erADWTSHomeDirShare

Gibt den Namen einer Freigabe zum Erstellen des WTS-Ausgangsverzeichnisses an

. Hängen Sie ein Dollarzeichen ($) an, um eine verdeckte Freigabe zu erstellen.

Zeichenfolge
erADWTSInheritInitialProg

Gibt an, ob der Client das Startprogramm angeben kann.

Wenn nicht festgelegt, ist WtsInitialProgram das einzige Programm, das der

Benutzer ausführen kann. Der Terminal-Server meldet den Benutzer ab, wenn der

Benutzer dieses Programm beendet.

Boolesch
erADWTSInitialProgram

Gibt eine auf null endende Zeichenfolge für den Pfad des ersten

Programms aus, das Terminal Services ausführt, wenn sich der Benutzer anmeldet.

Wenn der WtsInheritInitialProgram-Wert 1 ist, kann das ursprüngliche

Programm ein beliebiges Programm sein, das vom Client angegeben wird.

Zeichenfolge
erADWTSProfilePath

Gibt eine auf null endende Zeichenfolge für den Pfad des Profils

des Benutzers für die Terminalserveranmeldung an.

Zeichenfolge
erADWTSReconnectSettings

Gibt einen Wert an, der angibt, wie eine unterbrochene Sitzung

für einen Benutzer erneut verbunden werden kann.

Gültige Werte geben Folgendes an:

0 - Der Benutzer kann sich an einem beliebigen Client-Computer anmelden, um die Verbindung

zu einer unterbrochenen Sitzung wiederherzustellen. Auf anderen Clients als der

Systemkonsole gestartete Sitzungen können nicht mit der Systemkonsole

verbunden werden. An der Systemkonsole gestartete Sitzungen können nicht

unterbrochen werden.

1 - Der Benutzer kann die Verbindung zu einer unterbrochenen Sitzung wiederherstellen, indem er

sich an dem Client-Computer anmeldet, der zum Einrichten der

unterbrochenen Sitzung verwendet wird. Wenn sich der Benutzer von einem anderen

Client-Computer aus anmeldet, erhält der Benutzer eine neue Anmeldesitzung.

Ganze Zahl
erADWTSRemoteHomeDir

Gibt das Home-Verzeichnis des Benutzers unter Windows™ an

Server.

Zeichenfolge
erADWTSServerName
erADWTSShadowSettings

RDP 5.0-Clients und Citrix ICA-Clients müssen einen Wert angeben,

der angibt, dass die Benutzersitzung gespiegelt werden kann.

Die Spiegelung ermöglicht es einem Benutzer, Operationen eines anderen Benutzers auf dem Bildschirm

über Fernzugriff zu überwachen.

Zeichenfolge
erADWTSTimeoutConnections

Gibt einen Wert an, der die maximale Verbindungsdauer

in Millisekunden angibt. Eine Minute vor Ablauf des Verbindungszeitlimitintervalls

wird der Benutzer über die anstehende

Trennung informiert. Die Benutzersitzung ist getrennt oder

in Abhängigkeit vom WtsBrokenTimeout-Wert beendet.

Bei jeder Anmeldung des Benutzers wird der Zeitgeber zurückgesetzt. Ein Wert von

Null gibt an, dass der Verbindungszeitgeber inaktiviert ist.

Zeichenfolge
erADWTSTimeoutDisconnections

Gibt die maximale Dauer in Millisekunden an, die ein

WTS eine unterbrochene Sitzung aufrechterhält, bevor die Anmeldung

abgebrochen wird. Ein Wert von Null bedeutet, dass der Zeitgeber

für die Unterbrechung der Verbindung deaktiviert ist.

Ganze Zahl
erADWTSTimeoutIdle

Gibt die maximale Leerlaufzeit in Millisekunden an. Wenn vorhanden

keine Tastatur- oder Mausaktivität für das angegebene Intervall vorhanden,

wird die Sitzung des Benutzers getrennt oder beendet, abhängig vom

Wert für WtsBrokenTimeout. Der Wert null gibt an, dass

der Inaktivitätszeitgeber inaktiviert ist.

Ganze Zahl
erADWTSWorkingDir

Gibt eine auf null endende Zeichenfolge für den Pfad des

Arbeitsverzeichnisses für das Startprogramm an

Zeichenfolge
erCompany Unternehmen Gibt den Namen des Unternehmens an, für das der Benutzer arbeitet. Zeichenfolge
erDepartment Abteilung

Gibt die Abteilung innerhalb des Unternehmens an, zu dem der

Benutzer gehört.

Zeichenfolge
erDivision division

Gibt die Abteilung innerhalb eines Unternehmens (Organisation) an,

der der Mitarbeiter angehört.

Zeichenfolge
erGroup memberOf Gibt die Namen von Gruppen an. Zeichenfolge
erLogonTimes logonHours

Legt für jeden Wochentag die Zeiträume fest,

in denen sich der Benutzer anmelden darf. Dargestellt als

Tabelle mit booleschen Werten für die Woche, von denen jeder angibt,

ob dieses Zeitfenster eine gültige Anmeldezeit ist.

Byte-Array

Anmeldezeit (LT)

erMaxStorage maxStorage

Gibt die maximale Größe des Plattenspeicherplatzes in KB an, die

der Benutzer haben kann.

Lang
erPassword Null Gibt das Kennwort für den Benutzeraccount an. Zeichenfolge
erProfile profilePath Gibt den Pfad zum Profil des Benutzers an. Zeichenfolge
eruid sAMAccountName Gibt die Benutzer-ID an. Zeichenfolge
givenName givenName Gibt den Vornamen des Benutzers an. Zeichenfolge
homePhone homePhone Gibt die private Telefonnummer des Benutzers an. Zeichenfolge
l l

Gibt die Stadt oder Position des Benutzers an (als kleines

"l").

Zeichenfolge
mail mail Gibt die E-Mail-Adresse des Benutzers an. Zeichenfolge
mobile mobile Gibt die Mobiltelefonnummer des Benutzers an. Zeichenfolge
pager pager Gibt die Pagernummer des Benutzers an. Zeichenfolge
postalCode postalCode Gibt die Postleitzahl des Benutzers für seine Adresse an Zeichenfolge
postOfficeBox postOfficeBox Gibt das Postfach des Benutzers an Zeichenfolge
sn sn Gibt den Nachnamen des Benutzers an. Zeichenfolge
-ter -ter Gibt den Status an, in dem sich der Benutzer befindet. Zeichenfolge
street streetAddress Gibt die Straßenadresse an, an der sich der Benutzer befindet. Zeichenfolge
telephoneNumber telephoneNumber Gibt die geschäftliche Telefonnummer des Benutzers an. Zeichenfolge
title title Gibt den Titel des Benutzers an. Zeichenfolge