Numéro d'article: 321360 - Dernière mise à jour: lundi 3 mars 2008 - Version: 5.0 Comment utiliser les composants ADSI natifs pour trouver le groupe principal
SommaireRésumé Cet article explique comment utiliser les composants ADSI (Active Directory Services Interface) native pour déterminer l'appartenance au groupe principal d'un utilisateur. Plus d'informationsComment le groupe principal est stocké sur un objet utilisateur dans Active DirectoryChaque objet de contexte de sécurité (comme les utilisateurs et les groupes de sécurité) dans Active Directory possède un attribut d'identificateur (SID) de sécurité associé. Le SID possède plusieurs composants, comme décrit dans la référence « composants SID » incluse dans la section « référence » de cet article. Deux de ces composants sur le SID sont l'identificateur relatif domaine (RID) et les RID spécifiques à l'objet au sein du domaine.Le groupe principal d'un utilisateur est stocké (sous forme de RID du groupe dans du domaine utilisateur) sur l'attribut PrimaryGroupID d'un objet utilisateur. Groupe principal d'un utilisateur peut uniquement être un groupe qui existe dans le même domaine que l'utilisateur, et ce groupe doit être un groupe de l'utilisateur est un membre de. En outre, cet objet de groupe dans l'Active Directory est un attribut appelé PrimaryGroupToken , qui stocke le RID de ce groupe au sein du domaine. Fournisseurs de Windows NT et LDAP (Lightweight Directory Access Protocol) permettent aux programmeurs de modifier le groupe principal d'un utilisateur en attribuant la valeur d'attribut PrimaryGroupID le RID d'un groupe qui l'utilisateur est un membre de. Si l'utilisateur n'est pas un membre d'un groupe, PrimaryGroupID l'utilisateur Impossible de configurer le maître RID du groupe. Lorsqu'il utilise le fournisseur de Windows NT dans ADSI, le groupe principal est inclus comme une entrée dans la collection IADsUser::Groups l'utilisateur. Avec le fournisseur LDAP, le groupe primaire est non incluses comme une entrée dans la collection IADsUser::Groups , ni est partie de nom unique (DN, Distinguished Name) du groupe de l'attribut MemberOf de l'objet utilisateur dans le répertoire. RID du groupe dans le PrimaryGroupID est uniquement dans lequel le groupe principal d'un utilisateur est référencé sur l'objet utilisateur LDAP. Aucun fournisseur définit un mécanisme permettant de déterminer le nom du groupe principal d'un utilisateur directement à partir de leurs objets utilisateur respectifs. Le problème est effectué encore plus complexe par le fait que chaque objet de groupe fourni par chaque fournisseur prend en une charge d'un autre jeu d'attributs, comme suit :
Méthodes pour déterminer le groupe principal d'un utilisateurVoici trois méthodes pour déterminer le nom du groupe principal d'un utilisateur connus :
Références Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft : 297951
(http://support.microsoft.com/kb/297951/
)
Comment utiliser l'attribut PrimaryGroupID pour trouver le groupe principal d'un utilisateur Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatiqueIMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 321360
(http://support.microsoft.com/kb/321360/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésObtenir de l'aideTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Retour au début
