我想编写一个c#应用程序,它将获取当前登录用户为所有者/共同所有者的Active Directiry组名称。
在我们的环境中,我们在组的托管选项卡中添加所有者,并将共同所有者添加到组的安全选项卡中,并获得写入安全权限。
我可以通过AD中的托管对象用户属性获取用户所有者的组,但是没有规定来获取共同所有者。
如果有任何属性我可以获取用户共同所有者的群组名称,请告诉我
答案 0 :(得分:1)
无法基于ACL查询AD。您需要扫描每个组并检查ACL。如果您具有Exchange,则它具有用于管理多个所有者(msExchCoManagedBy或类似)的属性,或者,您可以使用类似的多个所有者属性扩展AD模式以进行搜索。