Pergunta

Eu estou procurando um método para obter a corrente registrado no caminho LDAP do usuário completo Ativo direcory. por exemplo.

LDAP://CN=john.smith,OU=UK,OU=Sales,DC=Company,DC=local
Foi útil?

Solução

consulta o directório LDAP (por exemplo AD) com este filtro:

(&(objectCategory=user)(sAMAccountName=<user-logon-name-here>))

O DN do objeto retornado é a coisa que você está procurando.

Algo parecido com isto:

DirectorySearcher ds = new DirectorySearcher();
string userName = WindowsIdentity.GetCurrent().Name;
string userFilter = "(&(objectCategory=user)(sAMAccountName={0}))";

ds.SearchScope = SearchScope.Subtree;
ds.PropertiesToLoad.Add("distinguishedName");
ds.PageSize = 1;
ds.ServerPageTimeLimit = TimeSpan.FromSeconds(2);
ds.Filter = string.Format(userFilter, userName);

SearchResult sr = ds.FindOne();
// now do something with sr.Properties["distinguishedName"][0]
Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top