UserSet

UserSet 元素代表一组用户。在 Windows 系统上,该元素在系统中的本地用户上工作―与“本地用户和组”MMC 嵌入式管理单元显示的用户相同。请注意,只有当 DSA 在除域控制器外的设备上运行时,这些才是本地用户。在域控制器上,UserSet 元素将枚举所有域用户,这可能不适用于极大型的域。

在 Unix 系统上,受监控的用户为 "getpwent_r()" 和 "getspnam_r()" API 已配置为要返回的用户。

标记属性

相对于完整性监控规则所监控的实体的属性,以下属性是标记本身的 XML 属性。

属性 描述 必需 缺省值 允许值
onChange 将受实时监控 false true、false
实体集属性

以下是可监控的实体属性:

通用属性
仅限 Windows 的属性
仅限 Linux 的属性
速记属性
"Key" 的含义

Key 代表用户名。这并不是层次结构实体集。模式仅适用于用户名。因此,"**" 模式并不适用。

以下示例监控所有用户创建或删除。(请注意,属性被明确排除,因此将不跟踪组成员集):

<UserSet>
<Attributes/>
<include key="*" />
</UserSet>

以下示例将跟踪 "jsmith" 帐户的创建和删除,以及该帐户的 STANDARD 属性的更改(因为如果未包含特定属性列表,则自动包含此 EntitySet 的 STANDARD 集):

<UserSet>
<include key="jsmith" />
</UserSet>

子元素
Include 和 Exclude

请参阅 include 的概述,了解其允许的属性和子元素。

UserSets 的 Include/Exclude 的特殊属性

可将用户的各种其他属性用于 include/exclude 功能测试。这些测试将某个值与用户的属性值作比较;请注意各种属性的平台支持―在平台(或甚至平台修订版)间并非所有属性均可用,因此在 include/exclude 元素中使用这些测试是受限制的。功能测试支持带有通配符 * 和 ? 的 Unix 全局样式,且不存在规范化的路径分隔符或其他字符—是与属性值的简单匹配。