Подключение к объявлениям без учетных данных
Я создал экземпляр AD-LDS на Windows Server 2008 R2 и успешно подключился к нему через ADSI Edit на компьютере с Windows 7 (оба компьютера находятся в одном домене).
Моя цель - создать легковесную программу.NET, которая будет запускаться всеми пользователями домена, и определить, может или нет конкретный пользователь выполнять определенное действие (роли и группы).
До сих пор мне удалось написать большую часть, но теперь я столкнулся с небольшой проблемой безопасности: хотя учетные данные не требуются при запуске с самого сервера, при запуске от другого пользователя (в том же домене, конечно), LDS Для подключения требуются учетные данные администратора экземпляра - и я не очень хочу оставлять подобные вещи в своем коде.
Я довольно часто искал в Интернете способ обойти это (связывание Active Directory? / SimpleBinding?), Но все решения, которые я нашел, включали установку SSL и сертификатов.
Существует ли простой способ для пользователя в домене подключить экземпляр LDS, не раскрывая учетные данные своего сервера?
Благодарю.
1 ответ
Вы смотрели на разрешения в самом экземпляре? Есть группы, в которые вы можете добавить принципалов. Похоже, вы запускаете код локально, как пользователь, который установил LDS, который по умолчанию получает все виды разрешений, но другим пользователям не были предоставлены достаточные права (по умолчанию безопасные и все такое).