2

LDAPサーバーにクエリを実行し、グループのリストを確認してから、各グループのメンバー配列を取得し、結果をMySQLデータベースにダンプするPHPスクリプトを作成しました。これはすべてうまく機能しますが、ユーザーの代わりに外国のセキュリティプリンシパルを取得することがあります。この演習の要点は、このメンバーのリストをIT以外の人が読めるリストに変換することです。したがって、理想的には、名、姓、および可能であればユーザー名が必要です。ただし、ForeignSecurityPrincipalは単なる数字の文字列です。

約80以上の異なる信頼できるドメインがありますが、この外部アカウントがどのドメインに属しているか、また他のドメインでユーザーを検索するために使用できる属性を確認するにはどうすればよいですか?

4

2 に答える 2

1

数字の文字列は、ユーザーのSIDである必要があります(例:S-1-5-...)。これは、検索に使用する属性です。

SIDの最初の部分は、ドメインのSIDです(例:S-1-5-21-1234567890-1234567890-1234567890)。ドメインの信頼を列挙し、そのSIDを持つドメインを見つける必要があります。

于 2012-11-28T14:24:28.243 に答える