JimmyMahoni 10 Geschrieben 11. März 2010 Melden Geschrieben 11. März 2010 Hallo Nachdem ich wenig Ahnung vom AD habe, hoffe ich das Ihr mir vielleicht weiter helfen könnt. Ich habe eine Applikation, auf dessen WebUi man sich via DomainUser anmelden kann. Die Applikation sucht dazu den User über das Attribute samAccountName. Das klappt hervorragend bei Usern aus der eigenen Domaine. Nun kommen User hinzu die aus einer anderen Domaine kommen, zu welcher es einen sogenannten Trust gibt. Wenn ich mir nun die Attribute der Gruppe ansehe, habe ich eine Latte voll Member Attribute die etwa so aussehen (CN=Max Muster,OU=Users,DC=domain,DC=com). Die neu dazu gekommenen aus der anderen Domaine sehen aber anders aus (CN-S-1-5-4-3223232-2323235,CN=ForeignSecurityPrincipals,DC=domain,DC=com). Wenn ich mir den letztgenannten Member genau ansehe, fehlen mir hier einige Attribute, die ich bei den anderen schon ansehen kann. Das wichtigste ist aber, das es kein samAccountName Attribute gibt. Meine Frage ist nun, gibt es eine Möglichkeit für diese getrusteten Members das samAccountName Feld hinzu zu fügen oder ist das gar nicht möglich ? Danke für Eure Hilfe Jimmy
NilsK 3.046 Geschrieben 11. März 2010 Melden Geschrieben 11. März 2010 Moin, deine Applikation kann offenbar mit Trusts nicht umgehen. Sie fragt nicht die tatsächlichen Objekte aus der anderen Domäne ab, sondern nur das Phantom (Platzhalterobjekt) aus der eigenen Domäne. Gruß, Nils
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden