【问题标题】:Trusted domains in IDsObjectPickerIDsObjectPicker 中的受信任域
【发布时间】:2021-07-04 07:29:02
【问题描述】:

假设我有两个相互信任关系的域。我初始化 IDsObjectPicker 以选择用户,我想查看来自两个域的用户,但它只显示来自本地计算机加入的域的用户。

即在“位置”的“整个目录”下,我只看到当前域。

我应该使用哪个范围来显示来自所有受信任域的用户?

我曾尝试指定DSOP_SCOPE_TYPE_ENTERPRISE_DOMAINDSOP_SCOPE_TYPE_GLOBAL_CATALOGDSOP_SCOPE_TYPE_EXTERNAL_UPLEVEL_DOMAINDSOP_SCOPE_TYPE_EXTERNAL_DOWNLEVEL_DOMAIN,但完全没有帮助。

使用 DsEnumerateDomainTrustsDS_DOMAIN_DIRECT_INBOUND 标志我可以枚举所有受信任的域 - 它可以工作,但 IDsObjectPicker 没有显示它们。

登录用户是本地计算机加入的域的成员。

【问题讨论】:

    标签: windows active-directory com


    【解决方案1】:

    终于解决了我的问题。在某些特殊情况下,DSOP_SCOPE_INIT_INFOfType 设置为 DSOP_SCOPE_TYPE_EXTERNAL_UPLEVEL_DOMAIN | DSOP_SCOPE_TYPE_EXTERNAL_DOWNLEVEL_DOMAIN 无法正常工作。 解决方案是在DSOP_INIT_INFO 内使用两个对应的DSOP_SCOPE_INIT_INFO 实例。

    【讨论】:

      猜你喜欢
      • 2021-07-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-10-03
      • 2020-03-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多