Microsoft MVP성태의 닷넷 이야기
.NET Framework: 862. C# - Active Directory의 LDAP 경로 및 정보 조회 [링크 복사], [링크+제목 복사],
조회: 20363
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

C# - Active Directory의 LDAP 경로 및 정보 조회

오랜만에 회사 일로 Active Directory에 대한 LDAP 경로를 만져봤는데요. "폴더" 형식의 노드는 무조건 "OU"인줄 알고 ^^; Users에 있는 사용자를 다음과 같이 지정했더니,

string path = "LDAP://CN=testuser,OU=Users,DC=testad,DC=com";

검색이 안 됩니다. 왜냐하면 "Users" 그룹은 OU가 아니라 CN이기 때문입니다.

string path = "LDAP://CN=testuser,CN=Users,DC=testad,DC=com";

물론 distinguishedName을 보여주는 도구나 스크립트를 이용해도 쉽게 알아낼 수 있겠지만, "Active Directory Users and Computers" MMC 도구의 폴더 모양으로도 해당 단위가 OU인지 CN인지를 구분할 수 있습니다. 예를 들어 다음의 그림을 보면,

ad_ldap_path.png

아무런 표시가 없는 "Builtin"이나 "Computers" 등의 폴더 모양은 "CN"으로 접근하는 것이고, 그 외에 "Microsoft Exchange Security Group", "SCOMOU", "Temporary" 처럼 폴더 아이콘 내부에 표시가 있는 것들은 "OU"라고 보면 됩니다.

어쨌든, 이러한 LDAP 경로를 이용해 C#의 DirectoryEntry, DirectorySearcher 클래스를 이용하면 대상 AD 객체의 속성을 조회할 수 있습니다.

using System;
using System.DirectoryServices; // System.DirectoryServices.dll 참조 필요

// github - DotNetSamples/WinConsole/LdapObjectSearch/
class Program
{
    static void Main(string[] args)
    {
        // string path = "LDAP://CN=testuser,CN=Users,DC=testad,DC=com";
        // string path = "LDAP://CN=testuser,OU=SCOMOU,DC=testad,DC=com";
        string path = "LDAP://CN=Guests,CN=Builtin,DC=testad,DC=com";

        DirectoryEntry searchRoot = new DirectoryEntry(path);
        DirectorySearcher search = new DirectorySearcher(searchRoot);

        try
        {
            foreach (SearchResult resEnt in search.FindAll())
            {
                WriteAttr(resEnt, "cn");
                WriteAttr(resEnt, "distinguishedName");
            }
        }
        catch (Exception e)
        {
            Console.WriteLine(e.Message);
        }
    }

    private static void WriteAttr(SearchResult result, string attrName)
    {
        if (result.Properties.Contains(attrName) == true)
        {
            Console.WriteLine(attrName + " == " + (String)result.Properties[attrName][0]);
        }
    }
}




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 9/27/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 196  [197] 
NoWriterDateCnt.TitleFile(s)
17정성태7/17/200327515VC++: 6. Win32 API Hook - 소스는 "공개소스"에있습니다. [2]
16정성태7/17/200319842COM 개체 관련: 3. IE 툴밴드의 위치문제파일 다운로드1
15정성태7/17/200320858VC++: 5. 시행착오 - 클래스 포인터를 void * 로 대입후 delete 하는 경우.
14정성태7/17/200322386VC++: 4. MFC Message 처리 구조
13정성태7/17/200322152VC++: 3. template 활용의 최고 단계!
12정성태5/7/200619709VC++: 2. void func1( MYCLASS *&pBuildingElement ); 선언의 의미
10정성태7/17/200318027기타: 2. 데브피아 사이트의 클럽 서비스 내에 있는 Standard C++ Research
9정성태7/17/200323567기타: 1. Programming Applications for Microsoft Windows 4th Edition
8정성태7/17/200320960COM 개체 관련: 2. CWindowImpl 의 기본 윈도우 클래스 명을 바꾸려면?
7정성태7/17/200323543VS.NET IDE: 1. VC++ 프로파일링 사용법
4정성태7/17/200335919VC++: 1. C++ 클래스 멤버변수 초기화 [3]
3정성태7/17/200321874스크립트: 2. JScript에서의 Blocking 동작을 막아주는 COM 메서드
2정성태6/14/200640644COM 개체 관련: 1. IWebBrowser2와 IHTMLDocument2의 상호 변환 [2]
1정성태7/17/200324812스크립트: 1. IE 의 훌륭한 저장기능 - userData
... 196  [197]