在C#中使用全名搜索ActiveDirectory?

时间:2011-07-05 16:16:37

标签: c# active-directory ldap

UserPrincipal的{​​{1}}方法允许我使用用户名搜索ActiveDirectory。 但是,我也希望能够使用用户的真实姓名进行搜索(例如Wayne,Bruce)

我该怎么做?

1 个答案:

答案 0 :(得分:11)

您可以使用PrincipalSearcher和“按示例查询”主体进行搜索:

// create your domain context
PrincipalContext ctx = new PrincipalContext(ContextType.Domain);

// define a "query-by-example" principal - here, we search for a UserPrincipal 
// and with the first name (GivenName) of "Bruce"
UserPrincipal qbeUser = new UserPrincipal(ctx);
qbeUser.GivenName = "Bruce";

// create your principal searcher passing in the QBE principal    
PrincipalSearcher srch = new PrincipalSearcher(qbeUser);

// find all matches
foreach(var found in srch.FindAll())
{
    // do whatever here - "found" is of type "Principal" - it could be user, group, computer.....          
}

如果您还没有 - 绝对阅读MSDN文章Managing Directory Security Principals in the .NET Framework 3.5,该文章很好地展示了如何充分利用System.DirectoryServices.AccountManagement

中的新功能

<强>更新

当然,根据您的需要,您可能希望在您创建的“按示例查询”用户主体上指定其他属性:

  • Surname(或姓氏)
  • DisplayName(通常:名字+空格+姓氏)
  • SAM Account Name - 您的Windows / AD帐户名称
  • User Principal Name - 您的“username@yourcompany.com”样式名称

您可以在UserPrincipal上指定任何属性,并将其用作PrincipalSearcher的“按示例查询”。