C # Active Directory: obter o nome de domínio do usuário?
Sei que esse tipo de pergunta já foi feito antes, mas outros métodos estão falhando comigo no momento.
Como está, nosso serviço Windows pesquisa o AD, considerando um LDAP (ou seja, LDAP: //10.32.16.80) e uma lista de grupos de usuários nesse servidor do AD a serem pesquisados. Ele recupera todos os usuários desses grupos, pesquisando recursivamente esses grupos em busca de mais grupos. Cada usuário é então adicionado a outra lista de usuários autenticados de aplicativos.
Esta parte do aplicativo está sendo executada com sucesso. No entanto, precisamos do nome de domínio amigável de cada usuário (ou seja, a parte do nome de domínio / nome de usuário)
Portanto, se houver um usuário que faça parte do domínio TEST, denominado Steve: TEST / steve é o login dele. Eu consigo encontrar steve no AD, mas também preciso que o "TEST" seja armazenado junto com as informações dele.
Mais uma vez, posso encontrar 'steve' bem, usando um pesquisador de diretório e o IP LDAP que recebi, mas, dado o IP LDAP, como posso encontrar o nome de domínio amigável?
Quando tento o código a seguir, recebo um erro ao tentar acessar o 'defaultNamingContext':
System.Runtime.InteropServices.COMException (0x8007202A): O mecanismo de autenticação é desconhecido.
Aqui está o código:
private string SetCurrentDomain(string server)
{
string result = string.Empty;
try
{
logger.Debug("'SetCurrentDomain'; Instantiating rootDSE LDAP");
DirectoryEntry ldapRoot = new DirectoryEntry(server + "/rootDSE", username, password);
logger.Debug("'SetCurrentDomain'; Successfully instantiated rootDSE LDAP");
logger.Debug("Attempting to retrieve 'defaultNamingContext'...");
string domain = (string)ldapRoot.Properties["defaultNamingContext"][0]; //THIS IS WHERE I HIT THE COMEXCEPTION
logger.Debug("Retrieved 'defaultNamingContext': " + domain);
if (!domain.IsEmpty())
{
logger.Debug("'SetCurrentDomain'; Instantiating partitions/configuration LDAP entry");
DirectoryEntry parts = new DirectoryEntry(server + "/CN=Partitions,CN=Configuration," + domain, username, password);
logger.Debug("'SetCurrentDomain'; Successfully instantiated partitions/configuration LDAP entry");
foreach (DirectoryEntry part in parts.Children)
{
if (part.Properties["nCName"] != null && (string)part.Properties["nCName"][0] != null)
{
logger.Debug("'SetCurrentDomain'; Found property nCName");
if ((string)part.Properties["nCName"][0] == domain)
{
logger.Debug("'SetCurrentDomain'; nCName matched defaultnamingcontext");
result = (string)part.Properties["NetBIOSName"][0];
logger.Debug("'SetCurrentDomain'; Found NetBIOSName (friendly domain name): " + result);
break;
}
}
}
}
logger.Debug("finished setting current domain...");
}
catch (Exception ex)
{
logger.Error("error attempting to set domain:" + ex.ToString());
}
return result;
}
editar
Eu adicionei este método de exemplo para tentar uma sugestão, mas estou recebendo uma exceção: "Erro não especificado" quando acerto a chamada "FindAll ()" no pesquisador. A cadeia de caracteres transmitida é: "CN = USUÁRIO DE TESTE, CN = Usuários, DC = tempe, DC = ktregression, DC = com"
private string GetUserDomain(string dn)
{
string domain = string.Empty;
string firstPart = dn.Substring(dn.IndexOf("DC="));
string secondPart = "CN=Partitions,CN=Configuration," + firstPart;
DirectoryEntry root = new DirectoryEntry(secondPart, textBox2.Text, textBox3.Text);
DirectorySearcher searcher = new DirectorySearcher(root);
searcher.SearchScope = SearchScope.Subtree;
searcher.ReferralChasing = ReferralChasingOption.All;
searcher.Filter = "(&(nCName=" + firstPart + ")(nETBIOSName=*))";
try
{
SearchResultCollection rs = searcher.FindAll();
if (rs != null)
{
domain = GetProperty(rs[0], "nETBIOSName");
}
}
catch (Exception ex)
{
}
return domain;