1

我正在创建一个管理界面,允许在 Active Directory 中管理组中的用户。

如果用户实际上有权在这些组中添加或删除其他用户,我只想向活动用户显示组,但我目前不确定如何确定哪些人可以修改组,或者是否当前人员有权修改特定组。

我想应用程序可以在用户尝试之后发现并且我们收到访问错误,但我不喜欢使用错误捕获作为确定某些功能是否可用的方法,我不想用列表来诱惑用户他们无法控制的群体。

如果可能,请使用 System.DirectoryServices.AccountManagement 提供针对 vb.net 3.5 的答案,因为那是我当前工作的环境。如有必要,我可以从 C# 翻译。

4

0 回答 0