सक्रिय निर्देशिका में उपयोगकर्ताओं के समूहों की गणना के लिए किन अनुमतियों की आवश्यकता होती है


19

मेरे पास एक .net वेब एप्लिकेशन है जिसे उन समूहों को प्राप्त करने की आवश्यकता है जो उपयोगकर्ता सक्रिय निर्देशिका का सदस्य है।

यह मैं उपयोगकर्ताओं के रिकॉर्ड पर सदस्य की विशेषता का उपयोग कर रहा हूँ।

मुझे सभी उपयोगकर्ताओं के रिकॉर्ड पर इस विशेषता को पढ़ने के लिए आवश्यक अनुमतियों को जानना होगा।

वर्तमान में मुझे इस विशेषता को पढ़ने की कोशिश करते समय असंगत परिणाम मिल रहे हैं। उदाहरण के लिए मेरे पास एक ही OU पथ में 30 उपयोगकर्ताओं का उपयोगकर्ता समूह है। AD को क्वेरी करने के लिए अपने स्वयं के क्रेडेंशियल्स का उपयोग करना - मैं कुछ उपयोगकर्ताओं के लिए सदस्यऑफ विशेषता पढ़ सकता हूं, लेकिन अन्य नहीं। मुझे पता है कि सभी उपयोगकर्ताओं के पास एक सदस्य है, जो मैंने डोमेन व्यवस्थापक खाते के साथ लॉग ऑन करते समय जाँच की है।

जवाबों:


26

अपने डोमेन ऑब्जेक्ट पर, आपको क्वेरी करने वाले उपयोगकर्ता को "ऑब्जेक्ट के लिए सदस्य पढ़ें" को असाइन करने की आवश्यकता है।

  • अपने डोमेन ऑब्जेक्ट पर AD U & C ब्राउज़ करें खोलें
  • संपत्तियों पर राइट क्लिक करें और जाएं:

    अडू-NC-डोमेन

  • सुरक्षा टैब पर, उन्नत पर क्लिक करें
  • जोड़ें पर क्लिक करें
  • जोड़ने के लिए उपयोगकर्ता नाम दर्ज करें
  • गुण टैब पर क्लिक करें
  • 'लागू करें' में उपयोगकर्ता के लिए प्रकार बदलें
  • "सदस्य पढ़ें" चेकबॉक्स पर क्लिक करें:

    ldap पढ़ने के लिए सदस्यीय-की

  • वहां से ठीक है

इसे सेट करना चाहिए ताकि निर्दिष्ट खाता डोमेन में सभी उपयोगकर्ता खातों के समूह सदस्यता को पढ़ सके।


2
धन्यवाद sysadmin - मैं अभी भी अपने टेस्ट डोमेन पर संपत्तियों पर क्लिक करते समय एक सुरक्षा टैब नहीं देख सकता हूं (इसका सर्वर 2003 vm - मेरे द्वारा सेट किया गया है .. एक डेवलपर: P तो गलत हो सकता है) .. गुण स्क्रीन की एक तस्वीर देख रहा हूँ । tinypic.com/r/10p7cdy/4
एडम जेनकिन

9
आह, यह बात है। व्यू पर जाएं और उन्नत सुविधाओं का चयन करें। यह चालू होते ही दिखाई देगा। }: मैं हमेशा पर तो मैं भूल जाते हैं कि यह है कि यह वहाँ है
sysadmin1138

एफडब्ल्यूआईडब्ल्यू, यह विंडोज सर्वर 2012 पर लागू नहीं होता है जहां ऐड संवाद काफी अलग है।
क्रिस नेल्सन

सर्वर 2008R2 पर किसी भी उपयोगकर्ता के लाभ के लिए, ये निर्देश समान रूप से लागू होते हैं, लेकिन संपत्ति टैब वर्णित / चित्र से थोड़ा अलग है। सेटिंग को "लागू करें:" लेबल किया गया है और सही मूल्य "अवरोही उपयोगकर्ता ऑब्जेक्ट" है। अन्य सभी निर्देश समान हैं।
जुबांपियो

कई, कई अनुमति ... sysadmin1138.net/images/ldap-read-member-of.png
Kiquenet
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.