Группа Active Directory перечисляет пользователя-участника, запись пользователя не упоминает группу - PullRequest
0 голосов
/ 31 января 2019

У меня есть группа G и пользователь U. Запись для G включает U в качестве записи «участника».Запись для U не включает G как запись "memberOf".(Я запрашиваю записи программно в C # и просматриваю их в браузере Softerra LDAP).Кто-нибудь может объяснить этот парадокс?

1 Ответ

0 голосов
/ 31 января 2019

Атрибут memberOf не является полномочным.То, есть ли группа в списке, зависит от "Scope" группы.Он будет включать только:

  1. Универсальные группы в одном лесу AD
  2. Глобальные группы из того же домена, что и у пользователя
  3. Домен Локальные группы в том же домене, что исервер, с которого вы читаете (который может быть, а может и не принадлежать тому же домену, что и пользователь)

Я опишу это чуть более подробно в статье , которую я написал подзаголовок «Остерегайтесь memberOf» .

Если вам нужно найти группы, которых memberOf нет в списке, я также написал статью под названием Поиск всехгруппы пользователей с примерами кода.

...