Это работа для всех?

ю, что этот тип вопроса задавался раньше, но другие методы меня подводят прямо сейчас.

Наша служба Windows опрашивает AD, учитывая LDAP (то есть LDAP: //10.32.16.80) и список групп пользователей на этом сервере AD для поиска. Он извлекает всех пользователей из указанных групп, а также рекурсивно ищет в этих группах другие группы. Затем каждый пользователь добавляется в список аутентифицированных пользователей другого приложения.

Эта часть приложения успешно работает. Однако нам нужно дружественное доменное имя каждого пользователя (т. Е. Часть его логина DOMAIN / username)

Так что, если есть пользователь, который является частью домена TEST, по имени Steve: TEST / steve является его логином. Я могу найти Стива в AD, но мне также нужно сохранить «TEST» вместе с его информацией AD.

Опять же, я могу найти «Стив» в порядке, используя средство поиска по каталогам и IP-адрес LDAP, который мне дают, но, учитывая IP-адрес LDAP, как мне найти дружественное доменное имя?

Когда я пробую следующий код, я получаю сообщение об ошибке при попытке доступа к defaultNamingContext:

System.Runtime.InteropServices.COMException (0x8007202A): механизм аутентификации неизвестен.

Вот код:

    private string SetCurrentDomain(string server)
    {
        string result = string.Empty;
        try
        {
            logger.Debug("'SetCurrentDomain'; Instantiating rootDSE LDAP");
            DirectoryEntry ldapRoot = new DirectoryEntry(server + "/rootDSE", username, password);
            logger.Debug("'SetCurrentDomain'; Successfully instantiated rootDSE LDAP");

            logger.Debug("Attempting to retrieve 'defaultNamingContext'...");
            string domain = (string)ldapRoot.Properties["defaultNamingContext"][0]; //THIS IS WHERE I HIT THE COMEXCEPTION
            logger.Debug("Retrieved 'defaultNamingContext': " + domain);
            if (!domain.IsEmpty())
            {

                logger.Debug("'SetCurrentDomain'; Instantiating partitions/configuration LDAP entry");
                DirectoryEntry parts = new DirectoryEntry(server + "/CN=Partitions,CN=Configuration," + domain, username, password);

                logger.Debug("'SetCurrentDomain'; Successfully instantiated partitions/configuration LDAP entry");
                foreach (DirectoryEntry part in parts.Children)
                {
                    if (part.Properties["nCName"] != null && (string)part.Properties["nCName"][0] != null)
                    {
                        logger.Debug("'SetCurrentDomain'; Found property nCName");
                        if ((string)part.Properties["nCName"][0] == domain)
                        {
                            logger.Debug("'SetCurrentDomain'; nCName matched defaultnamingcontext");
                            result = (string)part.Properties["NetBIOSName"][0];
                            logger.Debug("'SetCurrentDomain'; Found NetBIOSName (friendly domain name): " + result);
                            break;
                        }
                    }
                }
            }
            logger.Debug("finished setting current domain...");
        }
        catch (Exception ex)
        {
            logger.Error("error attempting to set domain:" + ex.ToString());
        }
        return result;
    }

редактировать

Я добавил этот пример метода, чтобы попытаться предложить, но получаю исключение: «Неуказанная ошибка», когда я нажимаю на вызов FindAll () в поисковике. Передаваемая строка: «CN = TEST USER, CN = Users, DC = tempe, DC = ktregression, DC = com»

        private string GetUserDomain(string dn)
    {
        string domain = string.Empty;
        string firstPart = dn.Substring(dn.IndexOf("DC="));
        string secondPart = "CN=Partitions,CN=Configuration," + firstPart;
        DirectoryEntry root = new DirectoryEntry(secondPart, textBox2.Text, textBox3.Text);
        DirectorySearcher searcher = new DirectorySearcher(root);
        searcher.SearchScope = SearchScope.Subtree;
        searcher.ReferralChasing = ReferralChasingOption.All;
        searcher.Filter = "(&(nCName=" + firstPart + ")(nETBIOSName=*))";
        try
        {
            SearchResultCollection rs = searcher.FindAll();
            if (rs != null)
            {
                domain = GetProperty(rs[0], "nETBIOSName");
            }
        }
        catch (Exception ex)
        {

        }


        return domain;

Ответы на вопрос(4)

Ваш ответ на вопрос