问题标签 [active-directory]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
1949 浏览

com - COMException "库未注册。" 使用 System.DirectoryServices 时

我刚刚开始在 Windows 2000 上的 .NET 2 框架下的 Windows 窗体应用程序中使用System.DirectoryServices.

我已重新安装框架并重新注册activeds.dll,但这并没有解决问题。我猜我需要找到另一个 dll 并重新注册它,但目前尚不清楚这将是哪个 dll。

0 投票
1 回答
243 浏览

testing - 如何使用 ADAM 运行单元测试?

我编写了一个使用 Active Directory 来验证用户的网站。我无权访问可以以任何方式编辑的 Active Directory 实例。

我听说有些人正在使用 Active Directory 应用程序模式 (ADAM) 创建用于单元和集成测试的 AD 数据。

有没有其他人这样做过?是否有任何好的网站/博客告诉如何做到这一点?有哪些问题?这甚至是个好主意吗?

0 投票
4 回答
2816 浏览

active-directory - I am having trouble getting phpBB to authenticate with our Active Directory

I am pretty sure that the settings that I am using are correct, so all possible things can be wrong which I should check out so that I can make authentication with our Active Directory work.

0 投票
2 回答
3310 浏览

asp.net - 将 ActiveDirectoryMembershipProvider 与两个域控制器一起使用

我们有一个在客户站点上运行的 ASP.NET 应用程序,该应用程序使用 ActiveDirectory 通过 ActiveDirectoryMembershipProvider 进行用户登录。我们指向的他们的主域控制器今天早上出现故障,在恢复所有内容时,客户端想知道我们是否可以与两个域控制器建立冗余连接;即指定一个主要和一个备份AD 服务器。谷歌搜索被证明是徒劳的——有人知道这是否可以做到吗?

0 投票
2 回答
285 浏览

windows - 我上次与我的 Domain Server 通话是什么时候?

我的应用程序如何从 Windows 获取有效的“上次连接到域”时间戳,即使应用程序脱机运行?

背景:我正在编写一个在整个公司的多台客户端机器上运行的应用程序。所有这些客户端机器都在我公司实施的 AD 域之一上。如果客户端机器有一段时间没有和AD通信,这个应用程序需要采取一定的措施。

一个例子可能是运行此应用程序的机器被盗。例如 4 周后,应用程序拒绝工作,因为它检测到机器已经 4 周没有与它的 AD 域通信。

请注意,这不能与用户帐户绑定,因为该应用程序可能作为本地服务帐户运行。这是我感兴趣的计算机域关系。

我已经考虑并拒绝使用WinNT://<domain>/<machine>$,user,因为它在离线时不起作用。此外,LDAP://...离线时任何查找都不起作用。

我还考虑并拒绝每天安排此查询并将时间戳存储在注册表或文件中。这个解决方案需要太多的设置和编码。除了这个值必须由 Windows 本地存储。

0 投票
2 回答
7079 浏览

sharepoint - 如何将 SharePoint 网站从一个活动目录域移动到另一个?

我在一个活动目录域(例如 domain1)中有一个 SharePoint 虚拟机,我想将它拥有的所有站点转移到另一个活动目录域(domain2)。我不知道执行此操作的最佳程序是哪个,如果我将虚拟机从 domain1 分离并附加到 domain2,它可能不起作用,因为 SharePoint 使用的所有帐户都不再有效。(两个域不在同一个网络中,并且彼此不信任)。此外,我可以使用 stsadm 导出 domain1 中的站点并在 domain2 中导入它们,但是如果我使用这种技术,我必须手动安装我在原始服务器上制作的所有功能、解决方案和个性化设置。有人知道将站点从一个域“移动”到另一个域的最佳方法吗?

0 投票
2 回答
9725 浏览

powershell - 使用 Powershell 将 Active Directory 组移动到另一个 OU

如何使用 Powershell 将 Active Directory 组移动到另一个组织单位?

IE。

我想将组“IT部门”从:

到:

0 投票
5 回答
924 浏览

django - 为单点登录管理大型用户数据库

您将如何实施具有以下目标的系统:

  • 管理目前与第三方供应商的应用程序紧密集成的数十万现有用户的身份验证和授权 (我们希望将这些用户分解为我们管理的东西,并让我们的应用程序与之抗衡,加上我们的第 3 方供应商与之抗衡)。
  • 管理链接到这些用户的个人资料信息
  • 必须能够从几乎任何平台(Windows、*nix、PHP、ASP/C#、Python/Django 等)上的任意数量的 Web 应用程序访问。

这里有一些示例实现:

  • LDAP/AD 服务器来管理一切。对所有配置文件数据使用自定义架构。一切都可以针对 LDAP/AD 进行身份验证,我们可以将各种 ACL 和配置文件数据存储在自定义模式中。
  • 仅使用 LDAP/AD 进行身份验证,使用某种传统数据库(MSSQL/PostgreSQL/MySQL)或基于文档的数据库(CouchDB、SimpleDB 等)将 LDAP 用户绑定到最强大的配置文件/授权服务器。使用 LDAP 进行授权,然后点击数据库获取更高级的内容。
  • 对所有内容都使用传统数据库(关系或文档)。

这三个是最好的吗?是否有其他符合上述目标且更易于实施的解决方案?

** 我应该补充一点,几乎所有将对用户数据库进行身份验证的应用程序都在我们的控制之下。唯一的少数外部人员将是我们正在从中删除当前用户数据库的应用程序,也许还有 1 或 2 个其他应用程序。没有什么比需要 openID 服务器更广泛的了。

同样重要的是要知道这些用户中的许多人已经拥有这些帐户 5-8 年并且知道他们的登录名和密码等等。

0 投票
8 回答
65990 浏览

java - 如何使用 Spring Security 对 Active Directory 服务器进行身份验证?

我正在编写一个需要用户登录的 Spring Web 应用程序。我的公司有一台 Active Directory 服务器,我想将其用于此目的。但是,我无法使用 Spring Security 连接到服务器。

我正在使用 Spring 2.5.5 和 Spring Security 2.0.3,以及 Java 1.6。

如果我将 LDAP URL 更改为错误的 IP 地址,它不会抛出异常或任何东西,所以我想知道它是否开始尝试连接到服务器。

尽管 Web 应用程序启动得很好,但我在登录页面中输入的任何信息都会被拒绝。我以前使用过一个 InMemoryDaoImpl,它工作得很好,所以我的应用程序的其余部分似乎配置正确。

这是我与安全相关的 bean:

0 投票
4 回答
673 浏览

.net - 如何加快 ColdFusion 中 .NET AD 的数据检索速度?

如何优化以下代码,目前需要 2 分钟以上的时间从超过 10 万条记录的池中检索和遍历 800 多条记录,每条记录返回 6 个字段(每个附加字段大约增加 20 秒):