Кажется, проблема в том, что каждый рассматриваемый каталог требует различного набора пользовательских разрешений.Так что он прав, я думаю.CF не может «выдавать себя» за каждого пользователя - хотя я не уверен, что знаю систему, которая может это сделать.Вы должны были бы хранить отдельные разрешения для каждого каталога?Спросите пароль для каждого?
Я не думаю, что вы можете "выдать себя" за учетную запись AD, не создавая соответствующие токены с использованием ключевой инфраструктуры, верно?Таким образом, это означает, что вы должны хранить имя пользователя и пароли для «аутентификации» с помощью.Я думаю, что хранение и использование такой «олицетворенной» информации, безусловно, сведет на нет все улучшения безопасности, которые вы надеялись получить от использования разных пользователей для каждого каталога.
Архитектурно вам лучше запускать CF как пользователя AD с «read»разрешения для рассматриваемых каталогов - тогда вы можете получить доступ к информации о размере, которую вы ищете, но все равно не сможете изменить файлы в каталоге.Это мое мнение.