0

80 を超える他の「信頼できる」ドメインが接続されたドメインがあります。これは、グループの一部が、あるドメインのユーザー、別のドメインのグループなどと相互リンクされていることを意味します。ドメインの 1 つで特定のグループ セットからユーザーのリストを作成するスクリプトを作成しましたが、それらは他のドメインからのものであるため、外部識別子を取得するだけです。これを他のドメインにリンクする必要がありますが、各ドメインの SID が必要です。

Win32 のDsEnumerateDomainTrustsに相当する PHP はありますか? すべての SID を手動で書き出す必要はなく、新しいドメインが追加されたり、古いドメインが削除されたりしたときに、それらを手動で更新し続ける必要はありません。

4

2 に答える 2

1

ドメインのシステム コンテナで、trustedDomainオブジェクトの LDAP クエリを実行できます。私にとって、ドメインの sid はsecurityIdentifier属性にあります。

于 2012-12-19T16:31:43.153 に答える