【发布时间】:2018-05-21 15:09:00
【问题描述】:
我有一种从活动目录中提取用户组的方法。但是问题在于它使用的是 System.DirectoryServices.AccountManagement;当我想在 sql-server 上部署为存储过程,但我必须使其不安全。
有什么方法可以在不使数据库不安全的情况下获取组?
【问题讨论】:
标签: .net sql-server active-directory
我有一种从活动目录中提取用户组的方法。但是问题在于它使用的是 System.DirectoryServices.AccountManagement;当我想在 sql-server 上部署为存储过程,但我必须使其不安全。
有什么方法可以在不使数据库不安全的情况下获取组?
【问题讨论】:
标签: .net sql-server active-directory
是的,还有另一种方法。流程详细描述在这里:https://blog.sqlauthority.com/2016/03/30/sql-server-query-active-directory-data-using-adsi-ldap-linked-server/
它涉及设置一个指向 AD 的链接服务器,并具有可以对域进行身份验证的登录。然后您使用OPENQUERY 查询该链接服务器。
类似这样(假设您将链接服务器称为“ADSI”):
SELECT * FROM OpenQuery (
ADSI,
'SELECT *
FROM ''LDAP://DC=domain,DC=com''
WHERE objectClass = ''User''
')
【讨论】: