【发布时间】:2015-03-12 11:07:29
【问题描述】:
我们在同一个林中有许多域(即 sw.main.company.com、nw.main.company.com、main.company.com),我控制 sw.main.company.com 中的一个 OU我在其中设置了一个通用 Active Directory 组。
在默认 AD 端口上使用 System.DirectoryServices.AccountManagement .NET 4.5 等将“sw”域用户添加到组中没有困难(c#),但是在添加来自其他域的用户时(nw , mw 等),我在设置新的 PrincipalContext(ContextType.Domain "sw .main.company.com:3268", "DC=main,DC=company,DC=com")。
所有域控制器也是全局目录服务器,调用端口 3268 允许来自其他域的用户正确解析,但我无法使用 GlobalPrincipal.Save() 命令提交添加而不抛出错误。
我已经包含了下面的相关代码以及详细的错误堆栈。我需要这方面的帮助。
public void SyncADUsers()
{
AddUserToGroup("MW\\abc123user", "Universal_Group_1");
}
public void AddUserToGroup(string userId, string groupName)
{
try
{
using (PrincipalContext pc = new PrincipalContext(ContextType.Domain, "sw.main.company.com:3268", "DC=main,DC=company,DC=com"))
{
GroupPrincipal group = GroupPrincipal.FindByIdentity(pc, groupName);
group.Members.Add(pc, IdentityType.SamAccountName, userId);
group.Save();
}
}
catch (System.DirectoryServices.DirectoryServicesCOMException E)
{
//doSomething with E.Message.ToString();
}
}
System.InvalidOperationException 未处理 HResult=-2146233079 Message=服务器不愿意处理请求。 Source=System.DirectoryServices.AccountManagement StackTrace:位于 System.DirectoryServices.AccountManagement.ADStoreCtx System.DirectoryServices.AccountManagement.SDSUtils.ApplyChangesToDirectory(主体 p,StoreCtx storeCtx,GroupMembershipUpdater updateGroupMembership,NetCred 凭据,AuthenticationTypes authTypes)在 System.DirectoryServices.AccountManagement.ADStoreCtx 的 .UpdateGroupMembership(主体组,DirectoryEntry de,NetCred 凭据,AuthenticationTypes authTypes)。更新(主体 p)在 System.DirectoryServices.AccountManagement.Principal.Save() 在 ExampleUsers.SyncAD.AddUserToGroup(String userId, String groupName) 在 c:\SourceControl\ExampleUsers\ExampleUsers\SyncAD.cs:第 33 行在 ExampleUsers.SyncAD .SyncADUsers() 在 c:\SourceControl\ExampleUsers\ExampleUsers\SyncAD.cs:第 18 行,在 ExampleUsers.Program.Main(String[] a rgs)在 c:\SourceControl\ExampleUsers\ExampleUsers\Program.cs:System.AppDomain._nExecuteAssembly 的第 62 行(RuntimeAssembly 程序集,String[] args)在 System.AppDomain.ExecuteAssembly(字符串 assemblyFile,证据 assemblySecurity,String[] args ) 在 Microsoft.VisualStudio.HostingProcess.HostProc.RunUsersAssembly() 在 System.Threading.ThreadHelper.ThreadStart_Context(Object state) 在 System.Threading.ExecutionContext.RunInternal(ExecutionContext executionContext, ContextCallback callback, Object state, Boolean preserveSyncCtx) 在 System.Threading .ExecutionContext.Run(ExecutionContext executionContext, ContextCallback callback, Object state, Boolean preserveSyncCtx) at System.Threading.ExecutionContext.Run(ExecutionContext executionContext, ContextCallback callback, Object state) at System.Threading.ThreadHelper.ThreadStart() InnerException: System.DirectoryServices .DirectoryServicesCOMException HResult=-2147016651 Message=服务器不愿意处理请求。 Source=System.DirectoryServices ErrorCode=-2147016651 ExtendedError=8245 ExtendedErrorMessage=00002035: LdapErr: DSID-0C090B3E, 注释: Operation not allowed through GC port, data 0, v1db1 StackTrace: at System.DirectoryServices.DirectoryEntry.CommitChanges( ) 在 System.DirectoryServices.AccountManagement.ADStoreCtx.UpdateGroupMembership(主体组,DirectoryEntry de,NetCred 凭据,AuthenticationTypes authTypes)InnerException:
【问题讨论】:
标签: c# dns active-directory groupprincipal