【问题标题】:To use active directory authorization, but not join to domain persistently使用活动目录授权,但不永久加入域
【发布时间】:2012-07-03 06:56:57
【问题描述】:

我有一个在 windows 服务器上使用活动目录授权的网站

为了使用活动目录,操作系统必须加入活动目录域

现在,由于一些安全问题,服务器管理员不想永久加入域

有什么方法可以通过编程方式加入域,当网站需要授权用户,然后连接到域,授权后,断开与域的连接?

【问题讨论】:

    标签: security authentication active-directory


    【解决方案1】:

    如果你真的想以编程方式加入域,你可以看看这个SO post。

    另一个选项是在绑定到 Active Directory 时提供用户名和密码,但这意味着您需要找到一种方法来安全地存储用户名和密码。您可以使用DPAPI 安全地存储它们

    【讨论】:

    • 网站是php写的,使用adLDAP做认证,如果可以的话,我想用php而不是c#。我可以使用 php 来做到这一点吗?
    • 对不起,我不是 PHP 专家。我刚刚发现了 2 个 SO 帖子,可以让您拨打 WMI from PHP 和拨打 Win32 API from PHP。所以,我认为答案是肯定的。
    • 好的,谢谢,您能告诉我更多关于“绑定到 Active Directory 时提供用户名和密码”的信息吗?你的意思是像“用户名:密码@ad_server_ip”吗??
    • 这个想法是一样的,但我不希望你可以只输入“用户名:密码@ad_server_ip”。这实际上取决于您使用的库。通常,当您绑定到 LDAP 服务器时,您可以选择提供用户名密码。
    猜你喜欢
    • 2019-05-11
    • 1970-01-01
    • 2017-05-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-03-25
    • 2011-02-27
    相关资源
    最近更新 更多