|
![]() |
#1 |
Участник
|
У нас была аналогичная проблема. Учетная запись "Business connector" (под которым запускался Application Pool портала) и учетная запись AOS не имели прав на чтение ряда атрибутов в Active Directory. В результате обе не могли проверить членство друг друга (а так же учетных записей пользователей) в домене.
__________________
The 50-50-90 rule: Any time you have a 50-50 chance of getting something right, there’s a 90% probability you’ll get it wrong. Последний раз редактировалось shogel; 18.06.2012 в 11:47. |
|
![]() |
#2 |
Участник
|
Атрибуты AD которые должны быть доступны для чтения:
samAccountName userAccountControl distinguishedName objectSID memberOf
__________________
The 50-50-90 rule: Any time you have a 50-50 chance of getting something right, there’s a 90% probability you’ll get it wrong. |
|
|
За это сообщение автора поблагодарили: Logger (1). |
|
Опции темы | Поиск в этой теме |
Опции просмотра | |
|