2012-05-05 6 views
12

Tôi có ba hoặc nhiều lĩnh vực như main.com, sub.main.com, sub2.main.com và vvCách tìm kiếm trong nhiều tên miền bằng System.DirectoryServices.AccountManagement?

Tôi có một mã số:

using (PrincipalContext ctx = 
    new PrincipalContext(ContextType.Domain, "ADServer", 
    "dc=main,dc=com", ContextOptions.Negotiate)) 
{ 
    UserPrincipal u = new UserPrincipal(ctx); 
    u.UserPrincipalName = "*" + mask + "*"; 

    using (PrincipalSearcher ps = new PrincipalSearcher(u)) 
    { 
     PrincipalSearchResult<Principal> results = ps.FindAll(); 
     List<ADUser> lst = new List<ADUser>(); 

     foreach (var item in results.Cast<UserPrincipal>().Take(15)) 
     { 
      byte[] sid = new byte[item.Sid.BinaryLength]; 
      item.Sid.GetBinaryForm(sid, 0); 

      ADUser us = new ADUser() 
      { 
       Sid = sid, 
       Account = item.SamAccountName, 
       FullName = item.DisplayName 
      }; 

      lst.Add(us); 
     } 

    } 

    return lst; 
} 

Nhưng nó tìm kiếm trong vòng chỉ có một tên miền: main.com.

Tôi làm cách nào để tìm kiếm các bản ghi trong tất cả các tên miền cùng một lúc?

+1

Tôi không nghĩ bạn có thể tìm kiếm trong nhiều tên miền cùng một lúc. Bạn cần phải "tuần tự hóa" các tìm kiếm của mình. –

+0

bạn có nghĩa là tôi phải biết các tên miền và tìm kiếm chúng với chu kỳ? –

Trả lời

9

Dưới đây là một cách để tìm tất cả các lĩnh vực của bạn từ gốc một:

/* Retreiving RootDSE 
*/ 
string ldapBase = "LDAP://DC_DNS_NAME:389/"; 
string sFromWhere = ldapBase + "rootDSE"; 
DirectoryEntry root = new DirectoryEntry(sFromWhere, "AdminLogin", "PWD"); 
string configurationNamingContext = root.Properties["configurationNamingContext"][0].ToString(); 

/* Retreiving the root of all the domains 
*/ 
sFromWhere = ldapBase + configurationNamingContext; 
DirectoryEntry deBase = new DirectoryEntry(sFromWhere, "AdminLogin", "PWD"); 

DirectorySearcher dsLookForDomain = new DirectorySearcher(deBase); 
dsLookForDomain.Filter = "(&(objectClass=crossRef)(nETBIOSName=*))"; 
dsLookForDomain.SearchScope = SearchScope.Subtree; 
dsLookForDomain.PropertiesToLoad.Add("nCName"); 
dsLookForDomain.PropertiesToLoad.Add("dnsRoot"); 

SearchResultCollection srcDomains = dsLookForDomain.FindAll(); 

foreach (SearchResult aSRDomain in srcDomains) 
{ 
} 

Sau đó miền foreach, bạn có thể tìm kiếm những gì bạn cần.

+0

Không có cổng ': 389' trong trường hợp của tôi. –

+1

Bạn sẽ tìm thấy GC trên tên miền của mình. – JPBlanc

+0

Cảm ơn, cũng 'Thư mục mớiEntry (" LDAP: // máy chủ IP/DC = tên miền của tôi, DC = com ", ...)' hoạt động tốt. –

20

Bạn nên sử dụng GC thay vì LDAP. Nó tìm kiếm dọc theo rừng miền

var path="GC://DC=main,DC=com"; 
try { 
    using (var root = new DirectoryEntry(path, username, password)) { 
    var searchFilter=string.Format("(&(anr={0})(objectCategory=user)(objectClass=user))", mask); 
    using (var searcher = new DirectorySearcher(root, searchFilter, new[] { "objectSid", "userPrincipalName" })) { 
    var results = searcher.FindAll(); 
    foreach(SearchResult item in results){ 
     //What ever you do 
    } 
} catch (DirectoryServicesCOMException) { 
    // username or password are wrong 
} 
+1

heh, bạn đã ở đâu? :-) cảm ơn –

+0

Cảm ơn điều này hoạt động như một nét duyên dáng và đơn giản hơn câu trả lời được chấp nhận. – Brandon

+0

Được bỏ phiếu cho khả năng hiển thị. Câu trả lời hay nhất sau khi tìm kiếm qua nhiều tài nguyên – senthil