AD属性详解:DirectoryEntry获取域用户详细信息关键字段

需积分: 21 1 下载量 139 浏览量 更新于2024-09-16 收藏 116KB DOC 举报
本文档是一份关于Active Directory (AD) 属性对照表的详细介绍,主要针对Windows域环境中的DirectoryEntry对象,用于获取和管理用户、计算机以及其他对象的相关信息。这份表格将AD属性划分为六个主要类别: 1. **常规**:包括用户的个人标识信息,如姓(Sn)、名(Givename)、英文缩写(Initials)、显示名称(displayName)、描述(Description)、办公室(physicalDeliveryOfficeName)、电话号码(telephoneNumber)以及电子邮件地址(Mail)等。电话号码可以有多种格式,如其他电话号码(otherTelephone)和主页(WWWHomePage)。 2. **地址**:提供用户的地理信息,如国家/地区(Country/Region)、省/自治区(State)、市/县(Locality)、街道(streetAddress)、邮政信箱(postOfficeBox)和邮政编码(postalCode)。 3. **帐户**:与用户账户管理相关的属性,如登录名(userPrincipalName)、旧版本的SAMAccountName(sAMAccountName)、登录时间(logonHours)、用户可以登录的计算机(userWorkstations)、用户帐户控制(userAccountControl)(如禁用状态、密码策略等)、账户过期(accountExpires)。 4. **配置文件**:关于用户配置文件的存储位置,如profilePath、登录脚本(scriptPath)、主文件夹(homeDirectory)和网络驱动器连接(homeDrive)。 5. **电话**:包含用户的联系方式,包括家庭电话(homePhone)、寻呼机(Pager)、移动电话(mobile)(可能以英文分号分隔)、传真(FacsimileTelephoneNumber)以及IP电话(ipPhone)。其他非标准电话类型可标记为other。 6. **单位**:组织内的职位信息,如职务(Title)、部门(Department)和公司(Company)。 7. **隶属于**:这部分未在提供的部分内容中列出,但通常会涉及到用户或计算机所归属的组或组织结构,例如所属部门、团队或上级管理关系。 通过这个对照表,管理员可以方便地了解并操作AD中的各项属性,这对于日常管理和维护工作非常实用。对于开发者而言,DirectoryEntry类提供了访问AD数据的强大工具,能够进行查询、修改和创建新的AD对象。同时,理解这些属性有助于确保符合企业政策和安全要求。