Microsoft MVP성태의 닷넷 이야기
.NET Framework: 862. C# - Active Directory의 LDAP 경로 및 정보 조회 [링크 복사], [링크+제목 복사],
조회: 21967
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

C# - Active Directory의 LDAP 경로 및 정보 조회

오랜만에 회사 일로 Active Directory에 대한 LDAP 경로를 만져봤는데요. "폴더" 형식의 노드는 무조건 "OU"인줄 알고 ^^; Users에 있는 사용자를 다음과 같이 지정했더니,

string path = "LDAP://CN=testuser,OU=Users,DC=testad,DC=com";

검색이 안 됩니다. 왜냐하면 "Users" 그룹은 OU가 아니라 CN이기 때문입니다.

string path = "LDAP://CN=testuser,CN=Users,DC=testad,DC=com";

물론 distinguishedName을 보여주는 도구나 스크립트를 이용해도 쉽게 알아낼 수 있겠지만, "Active Directory Users and Computers" MMC 도구의 폴더 모양으로도 해당 단위가 OU인지 CN인지를 구분할 수 있습니다. 예를 들어 다음의 그림을 보면,

ad_ldap_path.png

아무런 표시가 없는 "Builtin"이나 "Computers" 등의 폴더 모양은 "CN"으로 접근하는 것이고, 그 외에 "Microsoft Exchange Security Group", "SCOMOU", "Temporary" 처럼 폴더 아이콘 내부에 표시가 있는 것들은 "OU"라고 보면 됩니다.

어쨌든, 이러한 LDAP 경로를 이용해 C#의 DirectoryEntry, DirectorySearcher 클래스를 이용하면 대상 AD 객체의 속성을 조회할 수 있습니다.

using System;
using System.DirectoryServices; // System.DirectoryServices.dll 참조 필요

// github - DotNetSamples/WinConsole/LdapObjectSearch/
class Program
{
    static void Main(string[] args)
    {
        // string path = "LDAP://CN=testuser,CN=Users,DC=testad,DC=com";
        // string path = "LDAP://CN=testuser,OU=SCOMOU,DC=testad,DC=com";
        string path = "LDAP://CN=Guests,CN=Builtin,DC=testad,DC=com";

        DirectoryEntry searchRoot = new DirectoryEntry(path);
        DirectorySearcher search = new DirectorySearcher(searchRoot);

        try
        {
            foreach (SearchResult resEnt in search.FindAll())
            {
                WriteAttr(resEnt, "cn");
                WriteAttr(resEnt, "distinguishedName");
            }
        }
        catch (Exception e)
        {
            Console.WriteLine(e.Message);
        }
    }

    private static void WriteAttr(SearchResult result, string attrName)
    {
        if (result.Properties.Contains(attrName) == true)
        {
            Console.WriteLine(attrName + " == " + (String)result.Properties[attrName][0]);
        }
    }
}




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 9/27/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 106  [107]  108  109  110  111  112  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11282정성태8/26/201720397Math: 22. 행렬로 바라보는 피보나치 수열
11281정성태8/26/201722575.NET Framework: 677. Visual Studio 2017 - NuGet 패키지를 직접 참조하는 PackageReference 지원 [2]
11280정성태8/24/201720051디버깅 기술: 94. windbg - 풀 덤프에 포함된 모든 모듈을 파일로 저장하는 방법
11279정성태8/23/201731392.NET Framework: 676. C# Thread가 Running 상태인지 아는 방법
11278정성태8/23/201719833오류 유형: 417. TFS - Warning - Unable to refresh ... because you have a pending edit. [1]
11277정성태8/23/201720988오류 유형: 416. msbuild - error MSB4062: The "TransformXml" task could not be loaded from the assembly
11276정성태8/23/201724817.NET Framework: 675. C# - (파일) 확장자와 연결된 실행 파일 경로 찾기 [2]파일 다운로드1
11275정성태8/23/201734193개발 환경 구성: 323. Visual Studio 설치 없이 빌드 환경 구성 - Visual Studio 2017용 Build Tools [1]
11274정성태8/22/201720849.NET Framework: 674. Thread 타입의 Suspend/Resume/Join 사용 관련 예외 처리
11273정성태8/22/201722318오류 유형: 415. 윈도우 업데이트 에러 Error 0x80070643
11272정성태8/21/201726158VS.NET IDE: 120. 비주얼 스튜디오 2017 버전 15.3.1 - C# 7.1 공개 [2]
11271정성태8/19/201720084VS.NET IDE: 119. Visual Studio 2017에서 .NET Core 2.0 프로젝트 환경 구성하는 방법
11270정성태8/17/201732283.NET Framework: 673. C#에서 enum을 boxing 없이 int로 변환하기 [2]
11269정성태8/17/201722389디버깅 기술: 93. windbg - 풀 덤프에서 .NET 스레드의 상태를 알아내는 방법
11268정성태8/14/201722443디버깅 기술: 92. windbg - C# Monitor Lock을 획득하고 있는 스레드 찾는 방법
11267정성태8/10/201726105.NET Framework: 672. 모노 개발 환경
11266정성태8/10/201726241.NET Framework: 671. C# 6.0 이상의 소스 코드를 Visual Studio 설치 없이 명령행에서 컴파일하는 방법
11265정성태8/10/201754157기타: 66. 도서: 시작하세요! C# 7.1 프로그래밍: 기본 문법부터 실전 예제까지 [11]
11264정성태8/9/201725542오류 유형: 414. UWP app을 signtool.exe로 서명 시 0x8007000b 오류 발생
11263정성태8/9/201720878오류 유형: 413. The C# project "..." is targeting ".NETFramework, Version=v4.0", which is not installed on this machine. [3]
11262정성태8/5/201719444오류 유형: 412. windbg - SOS does not support the current target architecture. [3]
11261정성태8/4/201721887디버깅 기술: 91. windbg - 풀 덤프 파일로부터 강력한 이름의 어셈블리 추출 후 사용하는 방법
11260정성태8/3/201720382.NET Framework: 670. C# - 실행 파일로부터 공개키를 추출하는 방법
11259정성태8/2/201718928.NET Framework: 669. 지연 서명된 어셈블리를 sn.exe -Vr 등록 없이 사용하는 방법
11258정성태8/1/201720252.NET Framework: 668. 지연 서명된 DLL과 서명된 DLL의 차이점파일 다운로드1
11257정성태7/31/201719880.NET Framework: 667. bypassTrustedAppStrongNames 옵션 설명파일 다운로드1
... 106  [107]  108  109  110  111  112  113  114  115  116  117  118  119  120  ...