Active Directory Grup Nitelikleri (Group Attributes) Listesi

Bu sayfa, Active Directory grup nesnelerinin (group objects) niteliklerini (attributes) Windows Server 2008 “Active Directory Users and Computers” (ADUC) arayüzündeki sekmelere göre eşleştiren bir referanstır. Her bölümde önce ilgili sekmenin ekran görüntüsü, ardından o sekmedeki alanların hangi LDAP niteliğine karşılık geldiği tablo halinde yer alır. PowerShell betikleri yazarken, LDAP sorguları hazırlarken veya IAM/provizyon entegrasyonlarında grup eşlemesi yaparken kullanabilirsiniz.

Kullanıcı nesneleri için aynı çalışmayı Active Directory Attributes List yazısında bulabilirsiniz.

Kaynak ve görseller: SelfADSI – Attributes for AD Groups (Windows 2008)


İçindekiler


General (Genel) Sekmesi

Arayüzdeki AlanLDAP Nitelik AdıAçıklama
Grup simgesi (nesne sınıfı)objectClassNesnenin sınıfı (group)
Grup simgesi (nesne kategorisi)objectCategoryNesnenin kategorisi (şemadaki Group sınıfına işaret eder)
Grup adı (başlık)distinguishedNameNesnenin dizindeki tam yolu (ör. CN=LEXDev,CN=Users,DC=...)
Grup adı (başlık)cnCommon Name
Grup adı (başlık)nameRDN (Relative Distinguished Name) değeri
Group name (pre-Windows 2000)sAMAccountNameWindows 2000 öncesi (NetBIOS) grup adı
DescriptiondescriptionGrubun açıklaması
E-mailmailGrubun e-posta adresi
Group scope / Group typegroupTypeKapsam (Domain local, Global, Universal) ve tür (Security, Distribution) tek bir bit alanında tutulur
NotesinfoGrupla ilgili serbest metin notlar

active directory grup general sekmesi


Members (Üyeler) Sekmesi

Arayüzdeki AlanLDAP Nitelik AdıAçıklama
MembersmemberGruba üye olan kullanıcı/grup/bilgisayar nesnelerinin DN listesi
(Geri bağlantı)memberOfKullanıcı nesnesi üzerindeki backlink; member niteliğinden otomatik hesaplanır, doğrudan yazılmaz

active directory grup members sekmesi


Member Of (Üye Olduğu Gruplar) Sekmesi

Arayüzdeki AlanLDAP Nitelik AdıAçıklama
Member ofmemberOfBu grubun üyesi olduğu üst grupların DN listesi
(Geri bağlantı)memberDiğer grup nesnesi üzerindeki ilgili üyelik kaydı (bu grup, üst grubun member listesinde yer alır)

Sekmenin altındaki not önemlidir: liste yalnızca mevcut domain’deki gruplar ile Global Catalog’da tutulan gruplardan (ör. universal gruplar) oluşur.

active directory grup member of sekmesi


Managed By (Yöneten) Sekmesi

Bu sekmede grubu yöneten kullanıcının kendi nitelikleri gösterilir; yani aşağıdaki alanların çoğu grubun değil, yönetici kullanıcı nesnesinin niteliğidir.

Arayüzdeki AlanLDAP Nitelik AdıAçıklama
NamemanagedByGrubu yöneten kullanıcının/grubun DN değeri (grup üzerindeki nitelik)
Manager can update membership listnTSecurityDescriptorİşaretlendiğinde yönetici kullanıcıya member niteliği üzerinde write izni verilir
OfficephysicalDeliveryOfficeNameYönetici kullanıcının ofisi
StreetstreetAddressYönetici kullanıcının sokak adresi
CitylŞehir
State/provincestEyalet/il
Country/regioncoÜlke adı
Country/regioncİki harfli ülke kodu (ISO 3166)
Country/regioncountryCodeSayısal ülke kodu
Telephone numbertelephoneNumberTelefon numarası
Fax numberfacsimileTelephoneNumberFaks numarası

active directory grup managed by sekmesi


Object (Nesne) Sekmesi

Arayüzdeki AlanLDAP Nitelik AdıAçıklama
Canonical name of objectcanonicalNameNesnenin domain/OU/ad biçimindeki yolu (hesaplanan, yapılandırılmış nitelik)
Object classobjectClassNesne sınıfı (group)
Object classobjectCategoryNesne kategorisi
CreatedwhenCreatedNesnenin oluşturulma zamanı
CreatedcreateTimeStampOluşturulma zamanı (operasyonel nitelik, whenCreated ile aynı bilgi)
ModifiedwhenChangedNesnenin son değiştirilme zamanı
ModifiedmodifyTimeStampSon değiştirilme zamanı (operasyonel nitelik)
Update Sequence Numbers – CurrentuSNCreatedNesnenin oluşturulduğu andaki güncelleme sıra numarası (USN)
Update Sequence Numbers – OriginaluSNChangedNesnenin en son değiştirildiği andaki USN (replikasyonda kullanılır)

Ekran görüntüsünde ayrıca Protect object from accidental deletion kutusu görülür; bu seçenek nesnenin ACL’ine silmeyi engelleyen bir Deny girdisi ekler.

active directory grup object sekmesi


Security (Güvenlik) Sekmesi

Arayüzdeki AlanLDAP Nitelik AdıAçıklama
Group or user names / PermissionsnTSecurityDescriptorNesnenin güvenlik tanımlayıcısı: sahip, DACL (kimin ne yapabileceği) ve SACL (denetim) bilgisini içerir

Bu sekmedeki tüm kullanıcı/grup listesi ve izin kutucukları tek bir niteliğin, yani nTSecurityDescriptor değerinin görsel karşılığıdır.

active directory grup security sekmesi


Attribute Editor (Nitelik Düzenleyici) Sekmesi

Bu sekme, grup nesnesinin tüm niteliklerine düşük seviyede erişim sağlar. Eski Windows/AD sürümlerinde ADSI Edit aracının sunduğu işlevin ADUC içine taşınmış halidir (sekmeyi görmek için ADUC’ta View > Advanced Features açık olmalıdır). Düşük seviyeli dizin verisini görmek ve düzenlemek için kullanışlı ama sınırlı bir yöntemdir; daha rahat bir kullanım için LDAP Explorer gibi özel bir LDAP tarayıcısı tercih edilebilir.

Ekran görüntüsünde listenin başında şu nitelikler görülür:

LDAP Nitelik AdıÖrnek Değer
accountNameHistory<not set>
adminCount<not set>
adminDescription<not set>
adminDisplayName<not set>
altSecurityIdentities<not set>
cnLEXDev
controlAccessRights<not set>
description<not set>
desktopProfile<not set>
displayName<not set>
displayNamePrintable<not set>
distinguishedNameCN=LEXDev,CN=Users,DC=cerrotorre,DC=de
dSASignature<not set>
dSCorePropagationData5/8/2009 7:33:27 AM Pacific Daylight Time

active directory grup attribute editor sekmesi


Kaynak

Bu yazıdaki ekran görüntüleri ve nitelik eşlemeleri SelfADSI sitesindeki “Attributes for AD Groups (Windows 2008)” sayfasından alınmış, Türkçe açıklamalarla genişletilmiştir. Görsellerin hakları SelfADSI / CerroTorre Networking’e aittir.