これは助けを求めるというより好奇心ですが、私は PrincipalPermission を使用し、ユーザーが Active Directory の特定のグループの一部であることを確認するときに、実際のグループ名を使用せず、代わりに Windows 2000 以前のグループに対して検証することに気付きました。代わりに名前を付けます。通常、これは違いはありません - 誰かがたまたまこれらの値を変えない限り。
.Net API が「本当の」名前の代わりにそのグループ名を使用する理由を考えられる人はいますか? これにより、私は何時間もの悲しみと、最終的にすべてを理解するための少しの盲目的な運を引き起こしました.