- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
在网络应用程序中,我们希望为属于特定组的用户显示 sam 帐户列表。在许多情况下,群组可能有 500 名或更多成员,我们需要页面具有响应能力。
对于大约 500 名成员的群组,需要 7-8 秒才能获得该群组所有成员的 sam 帐户列表。有没有更快的方法?我知道 Active Directory 管理控制台可以在一秒钟内完成。
我试过几种方法:
1)
PrincipalContext pcRoot = new PrincipalContext(ContextType.Domain)
GroupPrincipal grp = GroupPrincipal.FindByIdentity(pcRoot, "MyGroup");
List<string> lst = grp.Members.Select(g => g.SamAccountName).ToList();
2)
PrincipalContext pcRoot = new PrincipalContext(ContextType.Domain)
GroupPrincipal grp = GroupPrincipal.FindByIdentity(pcRoot, "MyGroup");
PrincipalSearchResult<Principal> lstMembers = grp.GetMembers(true);
List<string> lst = new List<string>();
foreach (Principal member in lstMembers )
{
if (member.StructuralObjectClass.Equals("user"))
{
lst.Add(member .SamAccountName);
}
}
3)
PrincipalContext pcRoot = new PrincipalContext(ContextType.Domain)
GroupPrincipal grp = GroupPrincipal.FindByIdentity(pcRoot, "MyGroup");
System.DirectoryServices.DirectoryEntry de = (System.DirectoryServices.DirectoryEntry)grp.GetUnderlyingObject();
List<string> lst = new List<string>();
foreach (string sDN in de.Properties["member"])
{
System.DirectoryServices.DirectoryEntry deMember = new System.DirectoryServices.DirectoryEntry("LDAP://" + sDN);
lst.Add(deMember.Properties["samAccountName"].Value.ToString());
}
最佳答案
如果你想要速度,根本不要使用 System.DirectoryServices.AccountManagement
命名空间(GroupPrincipal
、UserPrincipal
等) .它使编码更容易,但它是 slloooowwww。
仅使用 DirectorySearcher
和 DirectoryEntry
。 (无论如何,AccountManagement
命名空间只是一个包装器)
不久前我和其他人讨论过这个问题。你可以阅读the full chat here , 但在一个组有 4873 名成员的情况下,AccountManagement
的 GetMember()
方法耗时 200 秒,而使用 DirectoryEntry
仅耗时 16秒。
但是,有一些注意事项:
memberOf
属性(正如 JPBlanc 的回答所暗示的那样)。它不会找到域本地组的成员。 memberOf
属性仅显示通用组,而全局组仅显示在同一域中。域本地组不会出现在那里。member
属性一次只会为您提供 1500 个成员。您必须以 1500 个为一组检索成员。primaryGroupId
设置为任何组,并被视为该组的一部分(但不会显示在该组的 member
属性中).通常只有 Domain Users
组才会出现这种情况。AccountManagement
命名空间的 GetMember()
方法会处理所有这些事情,只是没有尽可能高效。
在帮助其他用户时,我确实整理了一个方法来解决上面的前三个问题,但不包括 #4。这是此答案中的最后一个代码块:https://stackoverflow.com/a/49241443/1202807
更新:
(我已经在我的网站上记录了所有这些:Find all the members of a group)
您提到最耗时的部分是遍历成员。那是因为你绑定(bind)到每个成员,这是可以理解的。您可以通过在 DirectoryEntry
对象上调用 .RefreshCache()
以仅加载您需要的属性来减少这种情况。否则,当您第一次使用 Properties
时,它会获取每个具有值的属性,这无缘无故地增加了时间。
下面是我使用的一个例子。我测试了一个有 803 名成员(在嵌套组中)的组,发现 .RefreshCache()
行持续减少大约 10 秒,如果不是更多的话(~60s 没有,~45-50s与)。
此方法不会考虑我上面提到的第 3 点和第 4 点。例如,它会默默地忽略外国安全主体。但是,如果您只有一个没有信任的域,则无需关心。
private static List<string> GetGroupMemberList(DirectoryEntry group, bool recurse = false) {
var members = new List<string>();
group.RefreshCache(new[] { "member" });
while (true) {
var memberDns = group.Properties["member"];
foreach (var member in memberDns) {
var memberDe = new DirectoryEntry($"LDAP://{member}");
memberDe.RefreshCache(new[] { "objectClass", "sAMAccountName" });
if (recurse && memberDe.Properties["objectClass"].Contains("group")) {
members.AddRange(GetGroupMemberList(memberDe, true));
} else {
var username = memberDe.Properties["sAMAccountName"]?.Value?.ToString();
if (!string.IsNullOrEmpty(username)) { //It will be null if this is a Foreign Security Principal
members.Add(username);
}
}
}
if (memberDns.Count == 0) break;
try {
group.RefreshCache(new[] {$"member;range={members.Count}-*"});
} catch (COMException e) {
if (e.ErrorCode == unchecked((int) 0x80072020)) { //no more results
break;
}
throw;
}
}
return members;
}
关于c# - 使用 C# 快速获取 Active Directory 中组成员列表的方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6474276/
我想了解 Ruby 方法 methods() 是如何工作的。 我尝试使用“ruby 方法”在 Google 上搜索,但这不是我需要的。 我也看过 ruby-doc.org,但我没有找到这种方法。
Test 方法 对指定的字符串执行一个正则表达式搜索,并返回一个 Boolean 值指示是否找到匹配的模式。 object.Test(string) 参数 object 必选项。总是一个
Replace 方法 替换在正则表达式查找中找到的文本。 object.Replace(string1, string2) 参数 object 必选项。总是一个 RegExp 对象的名称。
Raise 方法 生成运行时错误 object.Raise(number, source, description, helpfile, helpcontext) 参数 object 应为
Execute 方法 对指定的字符串执行正则表达式搜索。 object.Execute(string) 参数 object 必选项。总是一个 RegExp 对象的名称。 string
Clear 方法 清除 Err 对象的所有属性设置。 object.Clear object 应为 Err 对象的名称。 说明 在错误处理后,使用 Clear 显式地清除 Err 对象。此
CopyFile 方法 将一个或多个文件从某位置复制到另一位置。 object.CopyFile source, destination[, overwrite] 参数 object 必选
Copy 方法 将指定的文件或文件夹从某位置复制到另一位置。 object.Copy destination[, overwrite] 参数 object 必选项。应为 File 或 F
Close 方法 关闭打开的 TextStream 文件。 object.Close object 应为 TextStream 对象的名称。 说明 下面例子举例说明如何使用 Close 方
BuildPath 方法 向现有路径后添加名称。 object.BuildPath(path, name) 参数 object 必选项。应为 FileSystemObject 对象的名称
GetFolder 方法 返回与指定的路径中某文件夹相应的 Folder 对象。 object.GetFolder(folderspec) 参数 object 必选项。应为 FileSy
GetFileName 方法 返回指定路径(不是指定驱动器路径部分)的最后一个文件或文件夹。 object.GetFileName(pathspec) 参数 object 必选项。应为
GetFile 方法 返回与指定路径中某文件相应的 File 对象。 object.GetFile(filespec) 参数 object 必选项。应为 FileSystemObject
GetExtensionName 方法 返回字符串,该字符串包含路径最后一个组成部分的扩展名。 object.GetExtensionName(path) 参数 object 必选项。应
GetDriveName 方法 返回包含指定路径中驱动器名的字符串。 object.GetDriveName(path) 参数 object 必选项。应为 FileSystemObjec
GetDrive 方法 返回与指定的路径中驱动器相对应的 Drive 对象。 object.GetDrive drivespec 参数 object 必选项。应为 FileSystemO
GetBaseName 方法 返回字符串,其中包含文件的基本名 (不带扩展名), 或者提供的路径说明中的文件夹。 object.GetBaseName(path) 参数 object 必
GetAbsolutePathName 方法 从提供的指定路径中返回完整且含义明确的路径。 object.GetAbsolutePathName(pathspec) 参数 object
FolderExists 方法 如果指定的文件夹存在,则返回 True;否则返回 False。 object.FolderExists(folderspec) 参数 object 必选项
FileExists 方法 如果指定的文件存在返回 True;否则返回 False。 object.FileExists(filespec) 参数 object 必选项。应为 FileS
我是一名优秀的程序员,十分优秀!