【问题标题】:From email address find the user in multi-domain AD environment从电子邮件地址查找多域 AD 环境中的用户
【发布时间】:2014-07-03 17:14:16
【问题描述】:

我有一个电子邮件地址,现在我想在多域 AD 环境中查找拥有此电子邮件地址的用户。

除了逐个查询所有 AD 域之外,还有其他方法吗?如果没有,那么我如何找到可用的 AD 域列表?

首先,我认为 upn 和主要电子邮件地址是相同的,这当然是一种误解。 我还尝试将所有以intra.contoso.com 结尾的电子邮件地址的广告域猜测为intra.contoso.com,但这是另一个误解... :(

首先,仅从主电子邮件地址发送给用户(UPN 或 SID)就足够了。

【问题讨论】:

    标签: active-directory


    【解决方案1】:

    连接到全局目录,从 RootDSE 搜索 mail 属性,您应该会看到结果。如果那是一个 Exchange 帐户,您应该不会超过一次点击。如果您的管理员未配置明确的 UPN(即公司范围的电子邮件地址,也就是企业主体),则 UPN 不一定是电子邮件地址。

    【讨论】:

    • DirectoryEntry("GC://RootDSE") 不支持搜索,或者错误说。
    • DirectoryEntry("GC://rootDSE/")(带有小 R(!) 和最后一个斜杠(!))确实支持搜索,但现在的错误是 Unknown Error (0x80005000)
    • 您可以随时使用:ldap://<fqdn-of-forest>:3268。这在这里有效。 RootDSE 是隐含的。
    • DirectorySearcher(DirectoryEntry("GC:").Children.Cast<DirectoryEntry>().First()) 在我们的测试环境中工作,也许有人可以向我解释那里发生了什么?
    • @Alexander,您可以在开始编码之前尝试 Softerra LDAP 浏览器。一个非常好的 Windows 工具。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-09-16
    • 2015-11-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-01-28
    相关资源
    最近更新 更多