2011-07-13 2 views
1

J'utilise l'attribut MemberOf pour énumérer les groupes imbriqués. J'ai 2 domaines, 2 groupes et un utilisateur. S'il vous plaît voir ci-dessous pour la configuration:Comment énumérer des groupes imbriqués à travers des domaines?

  • Domaine DOMAIN-A a domaine groupe mondial GROUP-A et USER-A.
  • Le domaine DOMAIN-B a le domaine local groupe GROUP-B.
  • USER-A est membre de GROUP-A.
  • Le groupe-A est membre du groupe-B.

Idéalement, GROUP-A doit contenir GROUP-B dans l'attribut MemberOf, mais il ne possède même pas d'attribut MemberOf. (J'utilise un navigateur Softerra LDAP 2.6)

Sera-t-il rempli après la réplication? Si oui, comment changer l'intervalle de réplication? Je veux avoir une réplication instantanée.

Merci

Répondre

0

Ce que vous voulez utiliser est un attribut spécial appelé tokenGroups. Si vous êtes sur FX3.5, vous pouvez utiliser cet exemple - http://dunnry.com/blog/2007/08/01/GettingActiveDirectoryGroupMembershipInNET35.aspx.

Si vous souhaitez utiliser une ancienne version de .Net ou avoir un certain contrôle sur le processus, vous pouvez analyser l'attribut manuellement avec quelque chose comme ceci - http://dunnry.com/blog/EnumeratingTokenGroupsTokenGroupsInNET.aspx. Enfin, votre compte de service ou quel que soit le contexte dans lequel vous vous connectez à AD doit se trouver dans le groupe Windows Authorization Access si vous utilisez tokenGroupsGlobalAndUniversal.

+0

Un grand merci pour votre réponse. Mais tokenGroups ne me donne pas de groupe de domaine croisé pour un utilisateur. – picrodevosio

+0

Il n'est pas vraiment possible de rerouter votre note et ce que vous essayez de faire sans passer aux groupes universels. –

+0

Merci. J'ai enseigné la solution suivante. Je serai reconnaissant si vous pouvez bien vouloir fournir vos commentaires. – picrodevosio

Questions connexes