• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Vbscript. Принадлежность пользователя Ad к группе в другом домене

  • Автор темы polux17
  • Дата начала
P

polux17

Бодрого дня!
Вопрос про VBSCRIPT.
Есть задача: проверить является ли пользователь AD членом определенной группы безопасности. Если пользователь и группа принадлежат к одному домену AD - все нормально делается с помощью провайдеров WinNT или LDAP. Проблемы начинаются когда проверяемый пользователь и группа безопасности расположены в разных доменах. В этом случае WinNT или LDAP не подходят. Скрипт типа:

Set objUser=GetObject("WinNT://" & strDomain & "/" & strUser & ",user")
Set objGrp=GetObject("WinNT://" & strDomain & "/" & strGroup & ",group")
If objGrp.IsMember(objUser.ADsPath) Then
IsAMemberOfGroup=True
Else
IsAMemberOfGroup=False
End If

Вопрос: а что подходит тогда вместо WinNT или LDAP? Чем проверить принадлежность юзера к группе?

P.S. я от программирования человек достаточно далекий, поэтому если надумаете отвечать, не пишите на совсем уж "слэнге". Спасибо. :rolleyes:
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!