【问题标题】:Can you access active directory without using System.DirectoryServices.AccountManagement;您可以在不使用 System.DirectoryServices.AccountManagement 的情况下访问活动目录吗?
【发布时间】:2018-05-21 15:09:00
【问题描述】:

我有一种从活动目录中提取用户组的方法。但是问题在于它使用的是 System.DirectoryServices.AccountManagement;当我想在 sql-server 上部署为存储过程,但我必须使其不安全

有什么方法可以在不使数据库不安全的情况下获取组?

附: 关于我的问题的有用链接https://social.msdn.microsoft.com/Forums/officeocs/en-US/c376ae22-da56-4cf7-b538-f7564f19595d/assembly-systemdirectoryservices-could-not-be-called-from-clr-stored-procedure?forum=sqlnetfx

【问题讨论】:

    标签: .net sql-server active-directory


    【解决方案1】:

    是的,还有另一种方法。流程详细描述在这里:https://blog.sqlauthority.com/2016/03/30/sql-server-query-active-directory-data-using-adsi-ldap-linked-server/

    它涉及设置一个指向 AD 的链接服务器,并具有可以对域进行身份验证的登录。然后您使用OPENQUERY 查询该链接服务器。

    类似这样(假设您将链接服务器称为“ADSI”):

    SELECT * FROM OpenQuery (
    ADSI,
    'SELECT *
    FROM ''LDAP://DC=domain,DC=com''
    WHERE objectClass = ''User''
    ')
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-09-16
      • 1970-01-01
      • 2012-02-07
      • 1970-01-01
      • 2013-12-31
      • 2018-04-10
      • 1970-01-01
      • 2021-11-17
      相关资源
      最近更新 更多