0

在创建 Active Directory 组(均以编程方式)后,我对将 NTFS 权限设置为目录感到有些困惑。当我创建 Active Directory 对象时,我必须等待几秒钟才能设置 NTFS 权限。如果我没有这个超时,那么我有时会收到一条错误消息,指出找不到标识(活动目录组名)。DirectoryInfo-Class 中的 DirectorySecurity-Class 是否有可能使用不同的算法从活动目录对象中获取身份?因为当我使用 System.DirectoryServices 检查活动目录中组的存在时,所有对象在创建后突然存在。

4

2 回答 2

1

我必须使用 AD 对象中的 SID 并使用 SecurityIdentifier-Class 作为身份。因此,当我现在使用 SecurityIdenfitier 设置权限时,不会有来自 NTAccount 的翻译,并且一切正常!

于 2010-06-01T14:04:08.380 回答
0

您还可以通过使用与创建安全主体相同的 DirectoryEntry 引用分配权限来解决此问题。

于 2010-06-01T15:01:37.533 回答