JimmyMahoni 10 Geschrieben 11. März 2010 Melden Teilen Geschrieben 11. März 2010 Hallo Nachdem ich wenig Ahnung vom AD habe, hoffe ich das Ihr mir vielleicht weiter helfen könnt. Ich habe eine Applikation, auf dessen WebUi man sich via DomainUser anmelden kann. Die Applikation sucht dazu den User über das Attribute samAccountName. Das klappt hervorragend bei Usern aus der eigenen Domaine. Nun kommen User hinzu die aus einer anderen Domaine kommen, zu welcher es einen sogenannten Trust gibt. Wenn ich mir nun die Attribute der Gruppe ansehe, habe ich eine Latte voll Member Attribute die etwa so aussehen (CN=Max Muster,OU=Users,DC=domain,DC=com). Die neu dazu gekommenen aus der anderen Domaine sehen aber anders aus (CN-S-1-5-4-3223232-2323235,CN=ForeignSecurityPrincipals,DC=domain,DC=com). Wenn ich mir den letztgenannten Member genau ansehe, fehlen mir hier einige Attribute, die ich bei den anderen schon ansehen kann. Das wichtigste ist aber, das es kein samAccountName Attribute gibt. Meine Frage ist nun, gibt es eine Möglichkeit für diese getrusteten Members das samAccountName Feld hinzu zu fügen oder ist das gar nicht möglich ? Danke für Eure Hilfe Jimmy Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 11. März 2010 Melden Teilen Geschrieben 11. März 2010 Moin, deine Applikation kann offenbar mit Trusts nicht umgehen. Sie fragt nicht die tatsächlichen Objekte aus der anderen Domäne ab, sondern nur das Phantom (Platzhalterobjekt) aus der eigenen Domäne. Gruß, Nils Zitieren Link zu diesem Kommentar
JimmyMahoni 10 Geschrieben 12. März 2010 Autor Melden Teilen Geschrieben 12. März 2010 danke Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.