允许非域用户查询Active Directory

时间:2012-06-26 13:35:46

标签: windows web active-directory novell

我们的开发人员最近为我们的员工构建了一个新的内部“图像查看器”应用程序。图像查看器作为网站运行,并使用Active Directory对用户进行身份验证,并控制允许用户查看的图像类型。

我有这个设置并且通过将该网站作为模拟域用户运行而正常工作。我现在面临的问题是所有图像都保存在非域共享上。如何使用域用户访问此共享?该共享位于Novell Netware 6.5服务器上。

或者,我可以将网站作为非域用户运行并连接到Netware服务器以检索图像,但之后我无法查询Active Directory。

我可以允许非域用户访问查询AD吗?我不希望在我的域控制器上允许匿名查询。

1 个答案:

答案 0 :(得分:0)

不,除非您将域配置为allow anonymous queries,否则非域用户无法查询Active Directory。

根据Web应用程序中所有内容的设置方式,您可以插入一些代码来切换安全上下文,并在查询发生时模拟域用户。