哪些字符对 Active Directory 组有效?

con*_*att 9 windows windows-server active-directory

我的软件程序将自动生成 Active Directory 组名称。我们需要知道 AD 组名称中不允许使用哪些字符(即/, \, [, \, |,等)。

我发现Microsoft 提供的此链接解释了计算机、域、站点和 OU 的有效名称,但不是专门针对组的。

AD 服务器环境是 2008 年,但我想将组验证目标降低到 2003 年。

Ƭᴇc*_*007 13

安全主体对象的名称可以包含除 RFC 2253 中定义的特殊 LDAP 字符之外的所有 Unicode 字符。此特殊字符列表包括:前导空格;尾随空格;以及以下任何字符:#, + " \ < > ;

最大限度。组名的大小:

63 个字符,或 63 个字节,取决于字符集;单个字符可能需要一个以上的字节。

特殊限制:

组帐户不能仅由数字、句点 (.) 或空格组成。任何前导句点或空格都将被裁剪。