【发布时间】:2011-08-09 15:28:51
【问题描述】:
除了使用 System.DirectoryServices.AccountManagement 执行基本 AD 功能的简单代码示例之外,是否有通用指南或者有人可以发布自己的关于将 .net 与应用程序集成的指南?我有一个独立的项目数据库。
项目可以分配给用户。我应该将 UserPrincipleName、专有名称、GUID 或 SID 存储在数据库中吗?
项目的某些部分仅限于特定部门的员工。我是否为每个部门创建一个简单的 AD 组?我应该支持某种本地缓存还是多个 IsMemberOf 调用?
我应该如何处理像 CanDoSomething 这样更精细的权限。我应该嵌套更多组吗?
【问题讨论】:
-
ObjectGUID 是所有这些的不可变属性,所以这就是您想要的。
标签: .net active-directory