当域控制器不可用时,从.NET应用程序验证域用户

时间:2012-03-16 17:58:27

标签: .net active-directory

我有一个场景,在初始设置机器后,域控制器将无法进行身份验证。即最初在应用程序运行时,它可以连接到活动目录。随后无法连接到域控制器。有没有办法在离线模式下针对活动目录验证用户。

使用自定义身份验证(在uname中,pwd存储在db中)的一种可能方法是缓存客户端计算机中的所有用户详细信息,然后在网络不可用时根据缓存的用户详细信息在客户端中对其进行身份验证

我还知道,如果用户使用至少一次的凭据从计算机登录,则Windows会在本地计算机中缓存广告用户详细信息。是否可以在.NET应用程序中使用它?

非常感谢该场景的任何其他解决方案。

1 个答案:

答案 0 :(得分:0)

我知道可以解决您问题的唯一方法是创建Read-Only Domain Controller(在IIS计算机上可以使用,但绝对不推荐)。