【发布时间】:2010-08-05 12:54:09
【问题描述】:
我有一个 .net Web 应用程序,它需要获取用户在 Active Directory 中所属的组。
我在用户记录上使用 memberOf 属性。
我需要知道读取所有用户记录的该属性所需的权限。
目前我在尝试读取此属性时得到不一致的结果。 例如,我在同一 OU 路径中有一个由 30 个用户组成的用户组。使用我自己的凭据查询 AD - 我可以读取某些用户的 memberOf 属性,但不能读取其他用户。我知道所有用户都设置了 memberOf 属性,正如我在使用域管理员帐户登录时所检查的那样。
【问题讨论】:
-
应该在 SF 上——API 无关紧要,但 AD 对象上的 ACL 会。
-
啊好吧-现在在科幻! :) serverfault.com/questions/167371/…
标签: .net active-directory ldap directoryservices