标签: active-directory schema
我使用AD和架构玩了一下,并且能够为我的用户制作一些自定义属性。
出于某种原因,添加属性对我来说还不够,我想知道是否可以使用一些属性创建一个新的AD对象“clearance”,并在用户和清除之间添加一个0 .. *关系像这样:
我是Active目录中的总菜鸟,所以我无法找到有关模式元模型的可靠信息,所以......它甚至可能吗?如果是的话,我该怎么做?
为了进一步发展,我需要对此关系提出安全声明,然后在动态访问控制规则中使用它...
感谢您的帮助