Я знаю, что этот тип вопросов задавался ранее, но другие методы меня подводят прямо сейчас.
В нашем понимании наша служба Windows опрашивает AD, учитывая LDAP (т. Е. LDAP: //10.32.16.80) и список групп пользователей на этом сервере AD для поиска.
Он извлекает всех пользователей из указанных групп, а также рекурсивно ищет в этих группах другие группы.
Затем каждый пользователь добавляется в список аутентифицированных пользователей других приложений.
Эта часть приложения успешно работает. Однако нам нужно дружественное доменное имя каждого пользователя (то есть часть его логина DOMAIN / username)
Так что, если есть пользователь, который является частью домена TEST, по имени Steve: TEST / steve является его логином.
Я могу найти Стива в AD, но мне также нужно сохранить «TEST» вместе с его информацией AD.
Опять же, я могу найти «Стив» в порядке, используя поисковик каталогов и IP-адрес LDAP, который мне дан, но, учитывая IP-адрес LDAP, как мне найти дружественное доменное имя?
Когда я пробую следующий код, я получаю сообщение об ошибке при попытке доступа к defaultNamingContext:
System.Runtime.InteropServices.COMException (0x8007202A): механизм аутентификации неизвестен.
Вот код:
private string SetCurrentDomain(string server)
{
string result = string.Empty;
try
{
logger.Debug("'SetCurrentDomain'; Instantiating rootDSE LDAP");
DirectoryEntry ldapRoot = new DirectoryEntry(server + "/rootDSE", username, password);
logger.Debug("'SetCurrentDomain'; Successfully instantiated rootDSE LDAP");
logger.Debug("Attempting to retrieve 'defaultNamingContext'...");
string domain = (string)ldapRoot.Properties["defaultNamingContext"][0]; //THIS IS WHERE I HIT THE COMEXCEPTION
logger.Debug("Retrieved 'defaultNamingContext': " + domain);
if (!domain.IsEmpty())
{
logger.Debug("'SetCurrentDomain'; Instantiating partitions/configuration LDAP entry");
DirectoryEntry parts = new DirectoryEntry(server + "/CN=Partitions,CN=Configuration," + domain, username, password);
logger.Debug("'SetCurrentDomain'; Successfully instantiated partitions/configuration LDAP entry");
foreach (DirectoryEntry part in parts.Children)
{
if (part.Properties["nCName"] != null && (string)part.Properties["nCName"][0] != null)
{
logger.Debug("'SetCurrentDomain'; Found property nCName");
if ((string)part.Properties["nCName"][0] == domain)
{
logger.Debug("'SetCurrentDomain'; nCName matched defaultnamingcontext");
result = (string)part.Properties["NetBIOSName"][0];
logger.Debug("'SetCurrentDomain'; Found NetBIOSName (friendly domain name): " + result);
break;
}
}
}
}
logger.Debug("finished setting current domain...");
}
catch (Exception ex)
{
logger.Error("error attempting to set domain:" + ex.ToString());
}
return result;
}
редактировать
Я добавил этот пример метода, чтобы попытаться предложить, но получаю исключение: «Неопределенная ошибка», когда я нажимаю на вызов «FindAll ()» в поисковике.
Передаваемая строка: «CN = TEST USER, CN = Users, DC = tempe, DC = ktregression, DC = com»
private string GetUserDomain(string dn)
{
string domain = string.Empty;
string firstPart = dn.Substring(dn.IndexOf("DC="));
string secondPart = "CN=Partitions,CN=Configuration," + firstPart;
DirectoryEntry root = new DirectoryEntry(secondPart, textBox2.Text, textBox3.Text);
DirectorySearcher searcher = new DirectorySearcher(root);
searcher.SearchScope = SearchScope.Subtree;
searcher.ReferralChasing = ReferralChasingOption.All;
searcher.Filter = "(&(nCName=" + firstPart + ")(nETBIOSName=*))";
try
{
SearchResultCollection rs = searcher.FindAll();
if (rs != null)
{
domain = GetProperty(rs[0], "nETBIOSName");
}
}
catch (Exception ex)
{
}
return domain;