2

嗨,我在 ASP.NET 应用程序中使用 Active Directory 和 C#,如果用户在组或此子组中,我希望得到一个布尔值。我写了一个方法来让我知道用户是否在组中但不在这个子组中:(

如何在我的方法中进行递归搜索:

这是我的代码:

public static bool IsUserInGroup(string dc, string User, string group) 
        {
            PrincipalContext ctx = new PrincipalContext(ContextType.Domain, dc);

            GroupPrincipal p = GroupPrincipal.FindByIdentity(ctx, group);

            UserPrincipal u = UserPrincipal.FindByIdentity(ctx, IdentityType.SamAccountName, User);

            bool isMember = u.IsMemberOf(p); 

            return isMember; 
        }

static void Main(string[] args)
        {
            string dc = "company.com";
            string user = "test.w";

            bool isadmin = IsUserInGroup(dc, user, "TAdmin");
            bool isUser = IsUserInGroup(dc, user, "TUser");

            Console.WriteLine("Admin: " + isadmin);
            Console.WriteLine("User: " + isUser);

            Console.ReadLine();

        }
4

1 回答 1

7

而不是IsMemberOf方法,你应该使用GetMembers(Boolean)'true'。它将返回组的所有成员——甚至是嵌套的。然后做一个循环来检查你的用户原则是否在结果中。检查链接。

附加说明:试试这样的代码

public static bool IsUserInGroup(string dc, string User, string group) 
{
    bool found = false;

    PrincipalContext ctx = new PrincipalContext(ContextType.Domain, dc);
    GroupPrincipal p = GroupPrincipal.FindByIdentity(ctx, group);
    UserPrincipal u = UserPrincipal.FindByIdentity(ctx, IdentityType.SamAccountName, User);

    found = p.GetMembers(true).Contains(u);

    p.Dispose();
    u.Dispose();

    return found; 
}
于 2013-01-15T07:36:09.320 回答