我有一个.net Web应用程序需要获取用户在Active Directory中的成员组。
Todo这我使用用户logging的memberOf属性。
我需要知道在所有用户logging中读取此属性所需的权限。
目前我正在尝试读取此属性时得到不一致的结果。 例如,我有一个用户组在同一个OUpath中的30个用户。 使用我自己的凭据来查询AD – 我可以读取一些用户,而不是其他人的memberOf属性。 我知道所有用户都有一个memberOf属性设置,因为我使用域pipe理员帐户login时已经检查过。
在您的域对象上,您需要将查询用户的“Read MemberOf”权限分配给User对象。
这应该设置,以便指定的帐户可以读取域中所有用户帐户的组成员资格。