C# 主上下文的工作原理
我需要让用户将这些帐户绑定到Active Directory。这意味着管理员需要一个GUI,在这里他/她可以像这样编写一个Active Directory帐户:MyDomain\MyName,然后在保存之前验证用户是否存在 Im使用以下代码验证名称:C# 主上下文的工作原理,c#,.net,active-directory,C#,.net,Active Directory,我需要让用户将这些帐户绑定到Active Directory。这意味着管理员需要一个GUI,在这里他/她可以像这样编写一个Active Directory帐户:MyDomain\MyName,然后在保存之前验证用户是否存在 Im使用以下代码验证名称: public static bool CheckActiveDirectoryAccount(string account) { string ADServer = null; st
public static bool CheckActiveDirectoryAccount(string account)
{
string ADServer = null;
string ADDomain = null;
string ADUserName = null;
string ADUserPassword = null;
SetADSettings(out ADServer, out ADDomain, out ADUserName, out ADUserPassword);
using (PrincipalContext context = new PrincipalContext(ContextType.Domain, ADServer, ADUserName, ADUserPassword))
{
using (UserPrincipal user = UserPrincipal.FindByIdentity(context, account))
{
if(user != null)
return true;
else
return false;
}
}
}
这段代码的问题是,似乎没有办法检查用户的特定域?相反,我必须输入服务器,如果我尝试输入域,将出现exceptionServer not found
如何让管理员输入广告帐户的域和用户名,然后对照广告进行检查?我可以将域传递到principalcontext中,而不会传递到服务器。我希望这对你有用
public static bool CheckActiveDirectoryAccount(string account, string domain)
{
using (var pc = new PrincipalContext(ContextType.Domain, domain))
{
// Find a user
UserPrincipal user = UserPrincipal.FindByIdentity(pc, account);
if (user == null)
return false;
return true;
}
}
我注意到传入NetBIOS域名时性能不佳,尽管它确实有效。因此,只要有可能,我就传入DNS域名。我最终得到了以下结果:
public static string CheckActiveDirectoryAccount(string account)
{
UserPrincipal user;
PrincipalContext context;
List<string> userPrincipalNameList;
string ADServer = null;
string ADUserName = null;
string ADUserPassword = null;
string userAccount;
account = account.ToLower();
GetADSettings(out ADServer, out ADUserName, out ADUserPassword);
if (ADUserName.Length > 0)
context = new PrincipalContext(ContextType.Domain, ADServer, null, ADUserName, ADUserPassword);
else
context = new PrincipalContext(ContextType.Domain, ADServer);
using (context)
{
if((user = UserPrincipal.FindByIdentity(context, account)) == null)
{
if(account.Contains("\\"))
{
userPrincipalNameList = user.UserPrincipalName.Split('\\').ToList();
if (userPrincipalNameList.Count > 0)
user = UserPrincipal.FindByIdentity(context, userPrincipalNameList[0]);
}
}
if (user != null)
{
using (user)
{
userPrincipalNameList = user.UserPrincipalName.Split('@').ToList();
userAccount = userPrincipalNameList.First();
if (userPrincipalNameList.Count > 1)
userAccount = userPrincipalNameList.Last() + "\\" + userAccount;
if (user != null)
return userAccount.ToLower();
}
}
}
return string.Empty;
}
你说的DNS域是什么意思?你的域名看起来怎么样?My只是MyDomain.local。当我输入MyDomain MyDomain或MyDomain.local时,我将得到:System.DirectoryServices.AccountManagement.PrincipalServerDownException中出现“System.DirectoryServices.AccountManagement.dll”类型的第一次异常。其他信息:无法联系服务器。