問題タブ [active-directory-group]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
c# - C#からActiveDirectoryにアクセスする
コンソールアプリケーションからXXXドメインのディレクトリにアクセスしようとしています。
行SearchResultCollectionresults= ds.FindAll();の場合 実行すると、「サーバーにそのようなオブジェクトはありません」というエラーが表示されます。
私が間違っていることは何ですか?
active-directory - DirSync検索結果(Active Directory)で新しく追加されたオブジェクトと更新されたオブジェクトを区別するにはどうすればよいですか?
新しく追加されたオブジェクトと更新されたオブジェクトの両方が、ActiveDirectoryサーバーからDirSync検索結果に返されます。
SearchResponseでそれらを区別する方法は?
http://msdn.microsoft.com/en-us/library/system.directoryservices.protocols.searchresponse.aspx
ご存知のとおり、ADオブジェクトが削除されている場合、その属性'isDeleted'はTRUEとしてマークされます。
前もって感謝します。
active-directory - Active Directory サブグループ検索
ルート AD グループが必要で、そのすべてのサブグループを列挙する必要があります。ADサーバーに接続してサブグループリストを取得しようとするコードがあります。
コードは次のとおりです。
Invoke("Members", null) の結果を列挙するとき、結果ごとに別の DirectoryEntry を作成します。問題は、 asubgroupSearcher.FindOne()
が呼び出されると、最終的に a になることDirectoryServicesCOMException
です。
Exception の Message プロパティは次のように述べています: "An operations error occured"
ErrorCode をログに記録しました。-2147016672
また、サブグループ オブジェクトから DirectoryEntry を作成するときに、UserName プロパティを暗黙的に初期化しようとしました。
しかし、それは同じ結果をもたらしました。
私が間違っていることは何ですか?どんな助けもかなりのものです。
c# - System.DirectoryServices.Protocolユーザーをグループに追加/削除
System.DirectoryServices.Protocol名前空間のグループからユーザーを追加削除したい。
私はここに言及されたサンプルを持っています:
しかし、S.DS.Pを使用してユーザーをグループに追加およびグループから削除する方法の例を見つけることができません。
この操作のサンプルを知っている人はいますか?
ありがとう、
Cal-
asp.net-mvc-2 - ユーザー名を介してグループ経由でWindows認証を使用してMVCサイトへのアクセスを許可する
Windows認証を介したアクセスを許可し、ASP.netロールプロバイダーを使用して承認を提供するMVC2サイトがあります。ユーザーが特定のグループのメンバーである場合にユーザーがサイトにアクセスできるようにする方法を考えているので、SQLでユーザーをサインアップする必要はありませんが、アクセス権を持つグループをサインアップするだけです。 。誰かがこれを行う方法を知っていますか?迅速で汚い方法はありますか?これまでのところ、私のインターネットの閲覧では、これを行うための迅速で汚い方法を見つけていませんか?どんな助けでも素晴らしいでしょう。
ありがとう
active-directory - Active Directory グループが多すぎるとパフォーマンスの問題になりますか?
Web アプリケーションの ID およびグループ リポジトリとして Active Directory を使用しています。LDAP SSL インターフェイスを介してリモートで接続し、ユーザー (1 つ以上のグループのメンバーシップを持つユーザー) の作成、グループの作成、ユーザーの認証などの操作を実行します。
フラットな構造で、たとえば 100,000 人のユーザーに対して、何万もの小さなグループ(おそらく 50,000) を持つ可能性があります。LDAP を介して Active Directory を呼び出すときに、これがパフォーマンスの問題になるかどうか疑問に思っています。Active Directory は、ユーザー名とグループ名に一意性を適用します。グループの数が増えると、ユーザーの作成や更新などの操作が遅くなりすぎる可能性があることを心配する必要がありますか?
asp.net - AD のグループが配布グループに含まれているかどうかを調べますか?
私は C# で ASP.net を使用していますが、Active Directory についてほとんど知りません。以下の手順でプログラムを作成するタスクが与えられました。
ASP.net アプリケーションには、ユーザーのユーザー名が与えられます。
アプリケーションは、指定されたユーザー名を持つユーザーのすべてのグループを照会する必要があります。
次に、アプリケーションはこれらのグループを 2 つの個別のリストに表示する必要があります。1 つは配布グループで構成され、もう 1 つは残りのグループで構成されます。
これで、すべてのグループのクエリが簡単になりました。しかし、グループが配布グループに含まれているかどうかを確認するにはどうすればよいですか?
これ以上の情報は提供されていません。
属性または確認できるものはありますか?
powershell - CmdLetsなしでpowershellスクリプトを使用して広告グループ内のユーザーを再帰的にリストする
PowerShell で CmdLets を使用せずに、Active Directory のセキュリティ グループ内の全員を一覧表示しようとしています。私のスクリプトの奇妙な点は、ディレクトリ全体を一覧表示すると機能することですが、一覧表示したいものをldapクエリで指定しようとすると機能しません。LDAP クエリが正しいことはわかっています。これは、別の同様の vbs で使用したことがあり、機能するためです。コメント行は、クエリに入れようとした場所です。
c# - Active DirectoryのグループのsamAccountTypeはどういう意味ですか?
Active DirectoryでC#によるこのクエリを使用しています:
それはうまく機能します。
ただし、返されるプロパティの1つは「samAccountType」と呼ばれ、次の値があります。
どういう意味ですか?
c# - すべての Active Directory グループの一覧表示
次のコードは、すべてではなく一部の Active Directory グループを一覧表示します。なんで?
すべてのセキュリティ グループ、配布グループ、コンピュータ グループなどを一覧表示しようとしています。間違ったものを指定しましたobjectClass
か?