问题标签 [active-directory-group]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
6 回答
49245 浏览

active-directory - 服务器不愿意处理请求 - Active Directory - 通过 C# 添加用户

我使用此页面中的示例将用户添加到 Active Directory 组,但在执行时出现异常消息“服务器不愿意处理请求”

dirEntry.Properties["member"].Add(userDn);

0 投票
1 回答
4473 浏览

vb.net - 将 AD 用户添加到 AD 组

我有一个 VB 应用程序 (.NET 4.0),用户在其中选择他们拥有的 AD 组,然后可以将预定义列表中的用户添加到该组。从 AD 中提取的组和从 Oracle 中提取的用户都是现有的 AD 用户。

您将看到三个带注释的代码块,我已经尝试了所有三个并得到“COMException is unhandled by user code: Unspecified error”。

0 投票
1 回答
3667 浏览

active-directory - 我可以在 Active Directory 中使用现有名称创建新的全局安全组吗?

如何创建一个名为 的全局安全组finance,因为我在 Active Directory 中已经有一个具有该名称的用户。可能吗?

0 投票
1 回答
1403 浏览

c# - 无论用户是在组还是子组中,如何在广告中进行递归搜索?

嗨,我在 ASP.NET 应用程序中使用 Active Directory 和 C#,如果用户在组或此子组中,我希望得到一个布尔值。我写了一个方法来让我知道用户是否在组中但不在这个子组中:(

如何在我的方法中进行递归搜索:

这是我的代码:

0 投票
1 回答
185 浏览

c# - Active Directory 历史成员资格

是否可以判断用户在过去的给定日期是否某个组的成员?

0 投票
0 回答
4243 浏览

excel - 组所有所有者的 LDAP 查询

问题

我需要编写一个 LDAP 查询,给定一个distinguishedNamefor agroup将返回一个列表,其中列出了所有users的所有者/管理者group

动机

我正在编写一个 VBA 脚本,该脚本将允许 excel 用户在单元格中输入 aDisplayNamegroup按下按钮以接收(1)成员列表和(2)单独的组所有者列表。

进步

第一部分工作正常。我在目录中搜索在其字段中拥有该组的所有用户。memberof

对于所有者,我成功拉取了组的managedBy字段,但它只包含单个用户的信息。当在 Outlook 的通讯簿中查看该组时,该用户与“所有者”字段中显示的用户相同。还有更多拥有该列表所有权权限的用户。

例子

这是我现在使用的两个(稍作修改)查询:

查询1:组成员(作品)

查询 2:Group Owners(返回单个用户)

问题

如何修改查询 2 以返回对组具有管理权限的所有用户?

相关问题

0 投票
1 回答
6062 浏览

c# - 使用 C# 将用户添加到 Active Directory 组时遇到问题

好的,我现在的问题是我们正在尝试编写将用户添加到我们 Active Directory 中不同组的代码。这是我们编写的解决方案。

部分主要方法:

从另一个类调用此方法:

它抛出异常

System.Runtime.InteropServices.COMException (0x80020006):未知名称。(来自 HRESULT 的异常:0x80020006 (DISP_E_UNKNOWNNAME)) 在 C:\Users\XXX\Documents\ 中的 adjustUsers.Program.AddToGroup(String userDn, String groupDn)
的 System.DirectoryServices.DirectoryEntry.InvokeSet(String propertyName, Object[] args)
Visual Studio 2010\Projects\UserPruning\adjustUsers\Program.cs:
C:\Users\XXX\Documents\Visual Studio 2010\Projects\UserPruning\UserPruning\MainProgram 中 UserPruning.MainProgram.Main(String[] args) 的第 45 行。 CS:第 46 行

据我们所知,这表明我们的语法存在问题。

第 46 行是

第 45 行是

前一天我们一直在尝试重写这段代码,但仍然很困惑。

帮助?

谢谢

0 投票
2 回答
7970 浏览

powershell - 如何在powershell中使用获得的凭据来查找经过身份验证的用户组?

我写了一个脚本,它在执行时要求提供凭据;它是这样的;

-> 我后来意识到我的错误,最后一行收集了登录到Windows机器的用户组。我需要通过脚本进行身份验证的人的组;如何更改这一点并获取通过脚本而不是使用 Windows 身份验证的人的组?

请让我知道任何问题或澄清。

0 投票
3 回答
16910 浏览

active-directory - 使用 rfc2254 中指定的 objectGUID 编码的活动目录过滤器不起作用

我正在使用 java ldap 访问活动目录,更具体地说是 spring ldap。当过滤器按照 rfc2254 中的指定进行编码时,按 objectGUID 进行的组搜索不会产生任何结果。

这是其十六进制表示形式的指南:

spring ldap 像这样对过滤器进行编码:

rfc2254和 microsoft technet中所述:

该字符必须编码为反斜杠 '' 字符 (ASCII 0x5c),后跟表示编码字符的 ASCII 值的两个十六进制数字。两个十六进制数字的大小写无关紧要。块引用

所以反斜杠应该是 '\5c'

但我没有得到来自 AD 的上述过滤器的结果。另外,如果我将该过滤器放在 AD 管理控制台自定义过滤器中,它也不起作用。当我从过滤器中删除 5c 时,它可以在 java 和 AD 控制台中使用。

我在这里错过了什么吗?

当然,我可以在没有 5c 的情况下对过滤器进行编码,但我不确定它是否正确,我更喜欢让 spring 对过滤器进行编码,因为它知道很多我应该手动完成的事情。

0 投票
1 回答
907 浏览

active-directory - ADSI LDAP query for Remote Desktop Users

I am trying to figure the ADSI query to get the list of users added to the group Remote Desktop Users in an AD domain.

I guess I need to set the appropriate filter to get the result.

I tried something like

but it doesn't work.

Thanks Sunil