如何区分AD对象

时间:2016-04-07 08:13:48

标签: active-directory attributes

在我们公司,我们有很多顾问。我们所有的顾问都被安置在名为consultants的OU中。多年过去了,在那些年里,我们创建了一个“共享”帐户的AD帐户。这个账号用于1人以上,因为我们有夜班。我需要找到一个区分共享帐户和顾问的解决方案。

所以我的问题是关于AD属性:objectClass。创建AD帐户时,这些(top, person, organizationalPerson, user)会作为标准添加到objectClass。我可以看到我可以向objectClass添加其他文字。

也许我的问题很愚蠢,但如果我添加一个例如shared的文字,AD会删除它还是这样才能实现我的目标?

提前谢谢。

/肯尼斯

1 个答案:

答案 0 :(得分:0)

objectClass属性是AD中的一个重要属性。放在那里的值必须存在于模式中。所以你不能在那里添加任何值。

但是您可以使用其他属性,例如:

  • 描述
  • info(称为" Notes"在用户和计算机的电话选项卡下)
  • 评论
  • employeeType