확인을, 여기에 최종 코드는 내가 JPBlanc의 대답과 answer linked by MichaelZ를 사용하여 함께했다. 각 사용자의 SID, 표시 이름 및 DOMAIN \ 사용자 이름을 표시합니다.
var ldapUrl = "LDAP://" + defaultNamingContext;
using (var rootDe = new DirectoryEntry(ldapUrl))
using (var searcher = new DirectorySearcher(rootDe))
{
searcher.SearchScope = SearchScope.Subtree;
searcher.PropertiesToLoad.Add("objectSid");
searcher.PropertiesToLoad.Add("displayName");
searcher.PropertiesToLoad.Add("msDS-PrincipalName");
searcher.Filter = "(&(objectClass=user)(objectCategory=person))";
var results = searcher.FindAll();
foreach (SearchResult result in results)
{
var qualifiedUsername = GetSinglePropertyValue(result, "msDS-PrincipalName");
var displayName = GetSinglePropertyValue(result, "displayName");
var sid = new SecurityIdentifier((byte[])GetSinglePropertyValue(result,"objectSid"), 0);
Console.WriteLine("User: {0}\r\n\tDisplay name: {1}\r\n\tSID: {2}",
qualifiedUsername, displayName, sid);
}
}
private static object GetSinglePropertyValue(SearchResult result, string propertyName)
{
var value = result.Properties[propertyName];
if (value.Count == 0)
return null;
if (value.Count == 1)
return value[0];
throw new ApplicationException(string.Format("Property '{0}' has {1} values for {2}",
propertyName, value.Count, result.Path));
}
그리고 (answered here 등) 컴퓨터의 도메인에 대한 기본 명명 컨텍스트를 효율적으로 활용하려면 다음
private static string GetDefaultNamingContext()
{
// This check is fast
try
{
Domain.GetComputerDomain();
}
catch (ActiveDirectoryObjectNotFoundException)
{
return null;
}
// This takes 5 seconds if the computer is not on a domain
using (var rootDe = new DirectoryEntry("LDAP://RootDSE"))
{
try
{
return (string)rootDe.Properties["defaultNamingContext"][0];
}
catch (COMException ex)
{
if (ex.ErrorCode == -2147023541)
return null;
throw;
}
}
}
출처
2012-05-26 12:40:15
EMP
가능한 중복 : http://stackoverflow.com/questions/4284641/get-netbiosname-from- a-userprincipal-object – MichelZ