Những quyền nào được yêu cầu để liệt kê các nhóm người dùng trong Active Directory


19

Tôi có một ứng dụng web .net cần lấy các nhóm mà người dùng là thành viên trong Active Directory.

Todo này tôi đang sử dụng thuộc tính MemberOf trên hồ sơ người dùng.

Tôi cần biết các quyền cần thiết để đọc thuộc tính này trên tất cả các hồ sơ người dùng.

Hiện tại tôi đang nhận được kết quả không nhất quán khi cố gắng đọc thuộc tính này. Ví dụ: tôi có một nhóm người dùng gồm 30 người dùng trong cùng một đường dẫn OU. Sử dụng thông tin đăng nhập của riêng tôi để truy vấn AD - Tôi có thể đọc thuộc tính MemberOf cho một số người dùng nhưng không phải người dùng khác. Tôi biết tất cả người dùng có thuộc tính thành viên được đặt như tôi đã kiểm tra khi đăng nhập bằng tài khoản quản trị viên tên miền.

Câu trả lời:


26

Trên đối tượng miền của bạn, bạn cần gán cho người dùng truy vấn quyền "Đọc MemberOf" cho các đối tượng Người dùng.

  • Mở AD U & C duyệt đến đối tượng miền của bạn
  • Nhấp chuột phải và vào thuộc tính:

    tên miền adu-nc

  • Tab bảo mật, bấm Nâng cao
  • Nhấp vào Thêm
  • Nhập tên người dùng để thêm
  • Nhấp vào tab Thuộc tính
  • Trong 'Áp dụng lên', thay đổi loại thành Người dùng
  • Nhấp vào hộp kiểm "Đọc MemberOf":

    ldap-đọc-thành viên của

  • OK ra khỏi đó

Điều đó sẽ thiết lập nó để tài khoản được chỉ định có thể đọc tư cách thành viên nhóm của tất cả các tài khoản Người dùng trong miền.


2
Cảm ơn sysadmin - Tôi vẫn không thể thấy tab bảo mật khi nhấp vào các thuộc tính trên miền thử nghiệm của mình (đó là máy chủ 2003 vm - do tôi thiết lập .. một nhà phát triển: P có thể sai) .. đây là hình ảnh của màn hình thuộc tính tôi thấy . tinypic.com/r/10p7cdy/4
Adam Jenkin

9
À, chính là nó. Đi đến Xem và chọn Tính năng nâng cao. Nó sẽ xuất hiện khi nó được bật. Tôi luôn luôn có nó vì vậy tôi quên rằng nó ở đó:}
sysadmin1138

FWIW, điều này dường như không áp dụng cho Windows Server 2012 khi hộp thoại Thêm khá khác nhau.
Chris Nelson

Vì lợi ích của bất kỳ người dùng nào trên Server 2008R2, các hướng dẫn này đều có thể áp dụng như nhau, nhưng tab thuộc tính hơi khác so với những gì được mô tả / hình ảnh. Cài đặt được gắn nhãn "Áp dụng cho:" và giá trị chính xác là "Đối tượng người dùng con cháu". Tất cả các hướng dẫn khác vẫn giữ nguyên.
jmbpiano

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.