标签: .net security winapi principal
我想为给定用户创建一个WindowsIdentity。我不需要它进行模拟,仅用于团体会员检查。我需要它来使用和不使用域(没有那个S4U Kerberos委托的东西)。仅使用用户名的WindowsIdentity构造函数似乎适用于域方案。
有没有其他方法可以让WindowsIdentity执行访问检查?我有最好的解决方法是使用DirectoryServices.AccountManagement查找用户,然后枚举他们的组。