Хорошо, поэтому я использую поставщика WinNT с классом DirectoryEntry для перечисления членов локальной группы через свойство Members .
Если участник является локальной учетной записью,DirectoryEntry также будет считываться из SAM на локальном компьютере, предположительно.
Однако, если участник является учетной записью домена, будет ли поставщик выполнять запрос к Active Directory, когда я получаю доступ к свойствам объекта DirectoryEntry?
Есть ли способ разграничить два сценария?Например, проверьте свойство в DirectoryEntry, чтобы узнать, будет ли оно получать свойства от SAM локального компьютера или запросить контроллер домена для чтения Active Directory?
Есть ли способ получить имя (или даже просто SID) члена без запросов к Active Directory?
Я пытаюсь перечислить локальные группы на большом количестве серверов и не хочу, чтобы их набираликонтроллер домена, если они содержат много учетных записей пользователей домена.