2009-09-17 50 views

回答

1

用户对象通常不加入域用户。它通常被标记为它们在用户对象中的主要组。我会避免在域用户中使用基于角色的安全性的成员资格,因为这会使您需要编写的任何角色提供者变得复杂。对于大多数用途而言,域用户的成员身份仅表示您在域中拥有帐户。这可以通过查看用户对象本身来轻松检查。我只有一种使用域用户的情况 - 这是在Windows登录访问解决方案中 - 并且当原始组管理方案发生故障时继续使用我们的基于组的访问政治原因。

+0

我怎样才能在用户本身上查找? – Tom 2009-09-17 14:34:35

+0

如果您可以对用户进行身份验证,则几乎可以确定该用户位于域用户中 - 您必须修改AD中的默认主要角色才能看到任何不同。 – tvanfosson 2009-09-17 17:16:56