C # Active Directory: obter o nome de domínio do usuário?

Sei que esse tipo de pergunta já foi feito antes, mas outros métodos estão falhando comigo no momento.

Como está, nosso serviço Windows pesquisa o AD, considerando um LDAP (ou seja, LDAP: //10.32.16.80) e uma lista de grupos de usuários nesse servidor do AD a serem pesquisados. Ele recupera todos os usuários desses grupos, pesquisando recursivamente esses grupos em busca de mais grupos. Cada usuário é então adicionado a outra lista de usuários autenticados de aplicativos.

Esta parte do aplicativo está sendo executada com sucesso. No entanto, precisamos do nome de domínio amigável de cada usuário (ou seja, a parte do nome de domínio / nome de usuário)

Portanto, se houver um usuário que faça parte do domínio TEST, denominado Steve: TEST / steve é o login dele. Eu consigo encontrar steve no AD, mas também preciso que o "TEST" seja armazenado junto com as informações dele.

Mais uma vez, posso encontrar 'steve' bem, usando um pesquisador de diretório e o IP LDAP que recebi, mas, dado o IP LDAP, como posso encontrar o nome de domínio amigável?

Quando tento o código a seguir, recebo um erro ao tentar acessar o 'defaultNamingContext':

System.Runtime.InteropServices.COMException (0x8007202A): O mecanismo de autenticação é desconhecido.

Aqui está o código:

    private string SetCurrentDomain(string server)
    {
        string result = string.Empty;
        try
        {
            logger.Debug("'SetCurrentDomain'; Instantiating rootDSE LDAP");
            DirectoryEntry ldapRoot = new DirectoryEntry(server + "/rootDSE", username, password);
            logger.Debug("'SetCurrentDomain'; Successfully instantiated rootDSE LDAP");

            logger.Debug("Attempting to retrieve 'defaultNamingContext'...");
            string domain = (string)ldapRoot.Properties["defaultNamingContext"][0]; //THIS IS WHERE I HIT THE COMEXCEPTION
            logger.Debug("Retrieved 'defaultNamingContext': " + domain);
            if (!domain.IsEmpty())
            {

                logger.Debug("'SetCurrentDomain'; Instantiating partitions/configuration LDAP entry");
                DirectoryEntry parts = new DirectoryEntry(server + "/CN=Partitions,CN=Configuration," + domain, username, password);

                logger.Debug("'SetCurrentDomain'; Successfully instantiated partitions/configuration LDAP entry");
                foreach (DirectoryEntry part in parts.Children)
                {
                    if (part.Properties["nCName"] != null && (string)part.Properties["nCName"][0] != null)
                    {
                        logger.Debug("'SetCurrentDomain'; Found property nCName");
                        if ((string)part.Properties["nCName"][0] == domain)
                        {
                            logger.Debug("'SetCurrentDomain'; nCName matched defaultnamingcontext");
                            result = (string)part.Properties["NetBIOSName"][0];
                            logger.Debug("'SetCurrentDomain'; Found NetBIOSName (friendly domain name): " + result);
                            break;
                        }
                    }
                }
            }
            logger.Debug("finished setting current domain...");
        }
        catch (Exception ex)
        {
            logger.Error("error attempting to set domain:" + ex.ToString());
        }
        return result;
    }

editar

Eu adicionei este método de exemplo para tentar uma sugestão, mas estou recebendo uma exceção: "Erro não especificado" quando acerto a chamada "FindAll ()" no pesquisador. A cadeia de caracteres transmitida é: "CN = USUÁRIO DE TESTE, CN = Usuários, DC = tempe, DC = ktregression, DC = com"

        private string GetUserDomain(string dn)
    {
        string domain = string.Empty;
        string firstPart = dn.Substring(dn.IndexOf("DC="));
        string secondPart = "CN=Partitions,CN=Configuration," + firstPart;
        DirectoryEntry root = new DirectoryEntry(secondPart, textBox2.Text, textBox3.Text);
        DirectorySearcher searcher = new DirectorySearcher(root);
        searcher.SearchScope = SearchScope.Subtree;
        searcher.ReferralChasing = ReferralChasingOption.All;
        searcher.Filter = "(&(nCName=" + firstPart + ")(nETBIOSName=*))";
        try
        {
            SearchResultCollection rs = searcher.FindAll();
            if (rs != null)
            {
                domain = GetProperty(rs[0], "nETBIOSName");
            }
        }
        catch (Exception ex)
        {

        }


        return domain;

questionAnswers(4)

yourAnswerToTheQuestion