問題タブ [active-directory-group]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
3 に答える
19794 参照

sharepoint - Sharepoint 2010 対象ユーザーに新しい Active Directory セキュリティ グループが表示されない

オーディエンスを使用してメニュー上のリンクの表示を制御するナビゲーション メニューがあります。簡単にするため (およびヘルプ デスクがアクセスを管理できるようにするため)、Active Directory セキュリティ グループを使用してリンクへのアクセスを制御します。Active Directory セキュリティ グループをリンクの対象ユーザーに追加しようとすると、新しいセキュリティ グループが見つかりません。新しいセキュリティ グループではなく、同じ Active Directory OU にある他のセキュリティ グループを追加できます。

新しいページまたはサイトを作成し、サイトのアクセス許可に移動すると、オーディエンスの下ではなく、そこに新しいグループを追加できます。SharePoint が対象ユーザーに表示する AD セキュリティ グループのリストを強制的に再構築するにはどうすればよいですか?

明確にするために、SharePoint 内でカスタム定義のオーディエンスをまったく使用していません。集中管理下では、すべてのサイト ユーザー オーディエンスのみが存在します。オーディエンス フィールドに表示されているグループには、元々 AD から来たグループが含まれています。新しいグループを表示する方法がわかりません。

回避策として、各リンクのリダイレクトを含む新しいページを作成し、ページ自体にアクセス許可を設定することもできますが、簡単に修正できる必要があるものに対して、これは非常に複雑で煩わしい解決策のように思えます。

ありがとう

0 投票する
1 に答える
8290 参照

sql - T-SQLクエリを使用してActive Directoryで約1000レコードの制限を取得するにはどうすればよいですか?

以下のコードは、カーソルをいくつかのグループに制限すると完全に機能します*。ただし、ドメイン全体に対して実行すると、AD で 1000 レコードの制限に遭遇します。このページングを取得する方法についてのアイデアはありますか?

*これは、1000 レコードの制限を下回る限られた数のレコードのみを返す必要があるためです。

0 投票する
0 に答える
1005 参照

c# - AD グループの一部であるすべてのユーザーを一覧表示する

C# で特定の AD グループの一部であるユーザー ID を検索する方法が必要です。ユーザーが AD グループの一部である場合は true を返します。

ADグループからユーザーリストを取得することからこれまでに得たものは次のとおりです。

問題は、グループのメンバーが別のグループである場合です。外側のグループのメンバーである内側のグループの一部であるすべての人は、許可されていると見なされます。

これを行うより良い方法はありますか?

0 投票する
1 に答える
257 参照

active-directory - 特定のコンピューターのグループのユーザーメンバー?

Webアプリケーションを作成していて、管理者ユーザーを認証しようとしています。ドメインユーザーを追加するサーバー上にローカルグループを作成することで、これを実現したいと考えていました。ProductionManagers管理者権限を持つユーザーを追加するというグループがあります。他のユーザーは表示専用アクセス権を持っています。

私がやりたいのは、サーバー上のAD(右?)を検索クエリして、現在ログインしているユーザーがProductionManagersグループのメンバー(ドメイングループではなくサーバー上のグループ)であるかどうかを確認することです。

これを行うための最良の方法は何ですか?それとも、私が管理者を追加するローカルグループを持つよりも優れたメカニックについての提案がありますか?

0 投票する
7 に答える
59589 参照

windows - コンピューターのADグループメンバーシップを確認する方法はありますか?

Powershellを使用してコンピューターグループのメンバーシップを確認しようとしています。特定のコンピューター名を指定して、そのコンピューターが含まれているグループをPowershellスクリプトから見つけられるようにしたい。コンピューターでスクリプトを実行し、ホスト名を取得して、そのコンピューターが含まれているADグループを印刷することを計画しています。これを行う簡単な方法はありますか?

編集:ここでの計画は、コンピュータでグループに属しているかどうかを確認し、グループに基づいてプリンタを割り当てることです。3〜4人しか使用しないプリンタが多数ありますが、その性質は分散しているためです。のユーザーは、プリンターの数を減らすことはできません。グループポリシーを検討していましたが、20の異なるGPOを作成したくありませんでした。ログオン/起動スクリプトを使用してこれを実行したかったのです。これが実行可能か実行可能かはわかりません。

編集#2:この編集はパーティーに本当に遅れましたが、誰かがこれを見つけたらそれが役立つと思いました。最終的に、[ユーザー]>[設定]>[コントロールパネル]>[プリンター]オブジェクトでアイテムレベルのターゲティングを使用することになりました。プリンターへのアクセスが必要なユーザーのグループごとに、ADでアカウントを作成しました。これは機能しましたが、コンピューターの最初のログオンに長いログオンプロセスが作成されました。また、Point-to-Print制限を有効にして、サーバーからドライバーが静かに読み込まれるようにしました。

0 投票する
0 に答える
238 参照

windows - コマンド ラインから 1 つの Active Directory グループを別のグループのメンバーにするにはどうすればよいですか?

Active Directory で、コマンド ラインから 1 つのグループを別のグループに追加したいと考えています。

たとえば、グループ「A」とグループ「B」がある場合、B を A に追加します。つまり、B を A のメンバーにします。コマンド ラインからこれを行うにはどうすればよいですか?

0 投票する
2 に答える
3562 参照

powershell - Powershell: 一連のフォルダーに追加されたグループを表示しますか?

私はいくつかの答えを見つけることができるかどうかを確認するためにここで同様の質問を検索するのに時間を費やしましたが、ADについては無知なので、探していたものが見つかったかどうかを判断する方法さえわかりません...

1 つの場所に多数のフォルダーがあります。これらのフォルダはすべて、同様の名前が付けられています。

これらのフォルダーにはすべて、同じ名前のサブフォルダーのペアがあります。

これらのフォルダーで構成されたアクセス許可を持つすべてのグループを確認する必要があります。基本的に、過去 5 年間のレポート フォルダーが毎月あり、それぞれに 2 つのサブフォルダーがあります。それらすべてに適切なグループが追加されていることを確認する必要があります。

適切なレポート フォルダーのみを選択する正規表現を理解しようとしましたが、スクリプトの「グループの取得」部分をどこから開始すればよいか完全にわかりません。PS での私の経験は、バッチの名前変更、移動などに限られています。単純な 1 行のものです。

0 投票する
3 に答える
4350 参照

c# - UserPrincipalを使用してローカル管理者かどうかを確認する

ユーザー名を取り込んで、そのユーザーがローカル管理者(ドメイン全体ではなく、ローカルマシンのみ)の場合はtrueを返し、それ以外の場合はfalseを返すメソッドを作成しようとしています。プロセスに管理者権限があるかどうかをIn.NET/ C#テストで見つけた手法を変更しようとしましたが、変更されませんでした。NetUserGetInfoの方法を使用してみましたが、機能させることができませんでした。今、私はUserPrincipalを使おうとしています。以下のコードは私が持っているすべてです...主に基本が機能し、それらが機能することをテストするだけです。

isMemberOfメソッドを使用できるはずですが、ローカル管理者用のグループを作成するにはどうすればよいですか?または、isMemberOfメソッドよりも優れた方法はありますか?

0 投票する
3 に答える
12932 参照

c# - Active Directory でユーザーのグループを取得したら、グループの SID を取得する方法を教えてください。

ActiveDirectory でユーザーのグループを取得するために DirectorySearcher を使用しています。

私の質問は、「memberOf」を使用してユーザー グループを取得したら、各グループに関連付けられた SID を取得する方法です。

私は .NETFramework 2.0 環境で作業しています。

0 投票する
1 に答える
121 参照

active-directory - グループのメンバーを一覧表示する

これは何度も尋ねられているようですが、私は問題に対して別のアプローチを取っていると思います。機能している LDAP 接続文字列があります。これはグループに接続します。次のようなもの:

これで、問題なく myGrp.Name を出力できます。このグループのすべてのメンバーを一覧表示したいのですが、どこから始めればよいかわかりません。どんなポインタも素晴らしいでしょう。