【问题标题】:How to manage AD ACLs using Java如何使用 Java 管理 AD ACL
【发布时间】:2012-10-08 15:19:09
【问题描述】:

我目前正在使用需要连接到 Active Directory (AD) 并修改“用户无法更改密码”权限的 Java 应用程序。

Microsoft 已经很友好地提供了如何使用 C++ 或 VB 执行此操作的分步说明: http://msdn.microsoft.com/en-us/library/windows/desktop/aa746398(v=vs.85).aspx

问题确实是我需要使用 Java 来执行此操作。这可能吗?

主要问题是通过查询/解析 ntSecurityDescriptor 属性来使用 ACL。

我目前正在使用 Unboundid Ldap SDK 建立连接并搜索 AD 属性,但如果需要,我可以更改 API。

任何帮助将不胜感激。

感谢您的宝贵时间。

【问题讨论】:

    标签: java active-directory acl


    【解决方案1】:

    授予授权未在任何 LDAP RFC 中描述。这部分是专有的。

    在OpenLDAP中访问控制列表(ACL)是由一种过滤器建立的。

    在 SUN 目录(现在是 Oracle 之一)中,ACL 是由属性建立的。

    在 Active Directory 中,授权是使用 internal 以与 NFTS 文件系统相同的专有方式完成的。

    你可以做的是执行一个外部程序,比如DSACLS.EXE,见Dsacls Examples

    另一个解决方案应该是将 COM ADSI 对象映射到 Java this 可能对您有帮助(或没有帮助)。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-08-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-05-03
      • 2011-11-07
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多