问题标签 [active-directory-group]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
6381 浏览

vb.net - VB.NET - 对非共享成员的错误引用需要对象引用(WindowsIdentity.Groups 属性)

我收到以下错误:

这是我的代码,它使用WindowsIdentity.Groups 属性来显示当前用户所属组的身份引用。此代码是为WindowsIdentity 类提供的更大示例的一部分。

我尝试通过放置以下内容来修复此错误:

但出现以下错误:

0 投票
1 回答
464 浏览

active-directory - Active Directory 组和 CruiseControl.NET

我正在使用 CruiseControl.NET 1.6,我想限制对某些项目的 forceBuild 访问。我想使用现有的 Active Directory 组来执行此操作,而不是枚举每个项目中的用户并不得不在 CC Config 文件中管理它们。这可能吗?谁能给我举个例子?

0 投票
2 回答
2768 浏览

c# - asp.net web app - 检查用户是否存在于 Active Directory 组中

我有 asp.net web 应用程序,如何检查当前登录的用户(客户端)是否在特定的 Active Directory 组中。谢谢

0 投票
1 回答
350 浏览

c# - 启用 AD 帐户时出现重复输入错误

我正在尝试以编程方式将用户添加到 Active Directory,但我一直遇到错误 - 无论我在启用帐户后立即创建什么用户,都会引发“重复条目”错误。这是我正在使用的代码:

当我注释掉更改 userAccountControl 的行时,一切正常。我什至尝试使用以下代码创建一个新条目并以这种方式修改它:

但这仍然会引发相同的错误。getUserEntry 只是从给定用户名的 AD 中获取目录条目。谁能看到在这种情况下会出现重复输入错误的原因?

0 投票
1 回答
429 浏览

vb.net - VB.NET - 对带有错误日志文本文件的 IIS7 Active Directory 组成员问题进行故障排除

背景:如果当前登录的用户是活动目录中该营销组的成员,我有一个应用程序将营销公司加载到下拉列表中。Group ACOMP_USER_BIG 通过 Web 服务与数据库记录中的 MarketingCompanyShortName Big 进行比较。

问题:我有 3 个新添加的 AD 组,它们不会在生产中加载,但在我的本地开发服务器上的下拉列表中可以正常加载。部署人员已经尝试过执行 IISReset 并没有解决问题。所有 AD 组都只有读取权限,没有写入权限。我们需要了解有关营销公司广告组未加载的原因的更多信息。

如何让组正确加载或证明问题不是编程问题和部署或 AD 问题?

这是填充营销公司下拉列表的 VB.NET 代码。

0 投票
2 回答
527 浏览

.net - 如何使用 C# .Net 3.5 优化分解 AD 组

我需要检索数百个 AD 组的组成员。虽然下面的代码给出了正确的答案,但它非常慢。是否有更有效的方法将这些组分解为其成员?

我目前的方法是使用System.DirectoryServices.AccountManagement. 我有一List<T>组要搜索的组名。遍历每个并调用GroupPrincipal.GetMembers()每个(目前此代码需要 2 分钟以上才能分解大约 100 个组;我的目标将在 15 秒以下)

0 投票
1 回答
202 浏览

java - 授权 NT Group 的 JAAS 会话?

是否可以根据 NT 组的成员身份授权 JAAS 会话?

0 投票
1 回答
3729 浏览

asp.net - ASP.NET / VB.NET 检查(不同的)用户 IsInRole

我在我们公司的 Intranet 上有一个 ASP.NET 应用程序。还有一个时髦的安全要求。

我需要检查给定的用户名是否具有特定角色。我不能使用

因为

返回一个空字符串。由于该程序有一些可爱的规范,我必须在 IIS 中启用匿名访问。似乎排除了任何 page.user.identity 的东西。

所以我确实找到了一种方法来(至少)获取当前用户(来自 System.Environment.UserName),但我需要将它反弹到域组以查看他们是否在其中。或者,更好的是,获取给定域中的用户列表,以便我可以检查自己。就像是...

-或者 -

有人有什么想法吗?

0 投票
1 回答
289 浏览

java - Java 进程确定执行用户的 NT 组

我知道如果我有明文用户名和密码,我可以调用 Active Directory 并进行查询。(我不想那样做)

在 VB 中,我可以按 NT 组设置授权级别 - 用户不必输入密码,也不必将其存储在文本文件中。(我的理解是这可以访问 Windows AD 票证)。

我也知道我可以使用命令行并解析输出 - 以获取用户组 - 这是有问题的。

如何在没有密码的情况下在 Java 中复制获取执行用户的 NT 组?

(听起来我必须用 JNA 调用 Win32 API 才能获得 kerberos 票证 - 我希望有一种更简单的方法。)

0 投票
2 回答
4322 浏览

c# - 如何检查用户是否是 AD C# 中的通讯组列表/安全组的成员

我正在使用下面的代码来检查给定用户是否是 AD 中通讯组的一部分。

我正在调用上述方法,其值为IsUserMemberOf("domain\\username","domain\\groupname") 但我看到一个空指针异常,因为groupPrincipal它具有空值。

在这方面有什么帮助吗?