问题标签 [active-directory-group]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
sharepoint - 无法在 Sharepoint 2010 受众中看到新的 Active Directory 安全组
我有一个导航菜单,它将使用受众来控制菜单上链接的可见性。为简单起见(并允许帮助台管理访问),我们将使用 Active Directory 安全组来控制对链接的访问。尝试将 Active Directory 安全组添加到链接的受众时,我找不到新的安全组。我可以添加位于同一 Active Directory OU 中的其他安全组,但不能添加新安全组。
如果我创建一个新页面或站点,并转到站点权限,我可以在那里添加新组,而不是在受众下。如何强制 SharePoint 重建其为受众显示的 AD 安全组列表?
需要明确的是,我们根本没有在 SharePoint 中使用自定义受众。在中央管理下,只有所有站点用户受众。我看到在观众字段中填充的组包括最初来自 AD 的组。我只是不知道如何让新组出现。
作为一种变通方法,我可以为每个链接创建带有重定向的新页面,并在页面本身上设置权限,但这似乎是一个过于复杂和烦人的解决方案,因为它应该很容易修复。
谢谢
sql - 如何使用 T-SQL 查询在 Active Directory 中获得大约 1000 条记录限制?
如果我将光标限制在几个组中,下面的代码可以完美运行*,但如果我让它针对我们的整个域运行,我会在 AD 中遇到 1000 条记录限制。关于如何获得此分页的任何想法?
*完美,因为它应该只返回有限数量的记录,其数量低于 1000 条记录限制。
c# - 列出属于 AD 组的所有用户
我需要一种 C# 方法来查找属于特定 AD 组的用户 ID,如果用户属于 AD 组,则返回 true。
到目前为止,我从 AD 组获取用户列表的内容是:
问题是一个组的成员是否是另一个组。属于外部组成员的内部组成员的任何人都应被视为已授权。
有一个更好的方法吗?
active-directory - 特定计算机中组的用户成员?
我正在编写一个 Web 应用程序,并且正在尝试对管理员用户进行身份验证。我希望通过在我将域用户添加到的服务器上拥有一个本地组来做到这一点。我有一个名为的组ProductionManagers
,我将具有管理员权限的人添加到该组中。其他用户只有查看权限。
我想要做的是搜索查询服务器上的 AD(对吗?),并找出当前登录的用户是否是ProductionManagers
组的成员(这是服务器上的组,而不是域组)。
这样做的最佳方法是什么?或者,也许你有一个比我添加管理员的本地组更好的机制的建议?
windows - 有没有办法检查计算机的 AD 组成员资格?
我正在尝试通过 Powershell 检查计算机组成员身份。我希望能够指定某个计算机名称并从 Powershell 脚本中找到该计算机所在的组。我计划在计算机上运行脚本,获取主机名,然后打印出该计算机所在的 AD 组。有没有简单的方法可以做到这一点?
编辑:所以这里的计划是让一台计算机检查它所在的组,然后根据它所在的组分配一台打印机。我们有许多打印机,只有 3 到 4 人使用,但由于分散的性质的用户无法缩减打印机的数量。我正在查看组策略,但不想创建 20 个不同的 GPO。我想用登录/启动脚本来做到这一点。我不确定这是否可行或可行。
编辑#2:这个编辑真的晚了,但我想如果有人发现它会有所帮助。我们最终在用户>首选项>控制面板>打印机对象上使用了项目级目标。我们在 AD 中为需要访问打印机的每组用户创建了一个帐户。尽管它确实为计算机的第一次登录创建了一个漫长的登录过程,但它仍然有效。我们还启用了 Point-to-Print 限制,以便从服务器安静地加载驱动程序。
windows - 如何从命令行使一个 Active Directory 组成为另一个组的成员?
在 Active Directory 中,我想从命令行将一个组添加到另一个组。
例如,如果我有一个组“A”和一个组“B”,我想将 B 添加到 A,即使 B 成为 A 的成员。如何从命令行执行此操作?
powershell - Powershell:显示哪些组被添加到一组文件夹中?
我花了一些时间在这里搜索类似的问题,看看我是否能找到一些答案,但我对 AD 一无所知,以至于我什至不知道如何判断我是否找到了我正在寻找的东西......
我在一个地方有许多文件夹。所有这些文件夹的名称都类似:
所有这些文件夹都有一对同名的子文件夹:
我需要查看在这些文件夹中配置了任何权限的所有组。基本上,在过去的 5 年里,我每个月都有一个 Reports 文件夹,每个文件夹都有两个子文件夹。我需要确保他们都添加了正确的组。
我开始试图找出正则表达式来只选择正确的报告文件夹,但我完全不知道从哪里开始脚本的“获取组”部分。我对 PS 的经验仅限于批量重命名、移动等。简单的一行内容。
c# - 使用 UserPrincipal 检查本地管理员是否
我正在尝试使用一种方法来接收用户名,如果该用户是本地管理员(不是在整个域上,只是在本地机器上),则返回 true,否则返回 false。我试图改变In .NET/C# test if process has administrator permissions to work 中发现的技术,但它没有。我曾尝试使用 NetUserGetInfo 方式,但无法使其正常工作。现在我正在尝试使用 UserPrincipal。下面的代码就是我所拥有的...主要只是测试基础知识是否有效并且它们确实有效。
看起来我应该可以使用 isMemberOf 方法,但是如何为本地管理员创建一个组?还是有比 isMemberOf 方法更好的方法?
c# - 在 Active Directory 中获取用户组后如何获取组的 SID?
我正在使用 DirectorySearcher 获取 ActiveDirectory 中的用户组。
我的问题是,一旦我使用“memberOf”获取用户组,如何获取与每个组关联的 SID?
我在 .NETFramework 2.0 环境中工作。
active-directory - 列出组的成员
我看到这个问题已经被问过很多次了,但我认为我对这个问题采取了不同的方法。我有一个正在工作的 LDAP 连接字符串 - 它连接到一个组。类似于以下内容:
现在,我可以毫无问题地打印 myGrp.Name。我现在想列出这个组的所有成员,但我不知道从哪里开始。任何指针都会很棒。