Когда WinNT:// провайдер запрашивает Active Directory? Или как получить SID члена локальной группы, если это учетная запись домена

Итак, я использую провайдера WinNT с классом.Net DirectoryEntry для перечисления членов локальной группы через свойство Members.

Если участник является локальной учетной записью, DirectoryEntry также будет считываться из SAM на локальном компьютере, предположительно.

Однако, если участник является учетной записью домена, будет ли поставщик выполнять запрос к Active Directory, когда я получу доступ к свойствам объекта DirectoryEntry?

Есть ли способ разграничить два сценария? Например, проверьте свойство на DirectoryEntry, чтобы узнать, будет ли оно получать свойства от SAM локальной машины, или запросить контроллер домена для чтения Active Directory?

Есть ли способ получить имя (или даже просто SID) участника, не запрашивая Active Directory?

Я пытаюсь перечислить локальные группы на большом количестве серверов и не хочу вбивать контроллер домена, если они содержат много учетных записей пользователей домена.

0 ответов

Другие вопросы по тегам