Active Directory для хранения пользовательской конфигурации

Возможно ли, что при запуске приложения оно будет искать определенную папку на основе пользователя домена?

Примером может быть, когда приложение открывается для пользователя домена Фреда, приложение будет переходить на диск X: \ application folder \ Fred, но для пользователя домена Джо приложение будет просматривать на диске Y: \ application folder \ Joe.

Я работаю над поддержкой Multi-Tenant и пытаюсь использовать Active Directory, чтобы помочь с разделением приложения.

Я хочу, чтобы приложение было полностью установлено на Drive X для группы, и эта группа может получить доступ только к Drive X и т. Д. для Y и Z.

Дополнительные пояснения: Пользователь Joe принадлежит к группе A, и приложение для группы A установлено в местоположении X. Приложение в местоположении X совместно используется всеми пользователями группы A.

Там будет несколько групп и приложение будет установлено несколько раз. С целью использования Active Directory для контроля доступа пользователя Джо к приложению, установленному в местоположении X.

1
задан 11 May 2017 в 20:51
3 ответа

Для этого можно использовать групповую политику.

Она позволяет отображать определенные диски в зависимости от членства в группе и / или расположения подразделения.

Определите, что является общим для всех, кто в этом нуждается. этот конкретный диск и создайте соответствующую политику.

1
ответ дан 3 December 2019 в 20:24

Я больше похож на системного человека, который немного написал код. Я сделал нечто подобное, но информация хранилась в реестре. Причина, по которой это может быть применимо к вам, заключается в том, что в групповой политике есть элементы управления, с помощью которых вы можете передавать параметры реестра пользователю или компьютеру. Тогда у вас есть приложение, управляемое групповой политикой, но информация хранится в реестре.

Есть некоторые различия в безопасности, потому что реестр открыт для локальных администраторов. Это не похоже на проблему, если вы сохраняете только путь к файлу по умолчанию. При необходимости я могу добавить дополнительную информацию.

0
ответ дан 3 December 2019 в 20:24

Конечно - просто проверьте членство пользователя в группах. Если они являются членами группы Active Directory на основе ролей, которую вы создали для своего приложения, выполните необходимую функцию. Они могут даже быть группами рассылки, но они не должны быть глобальными группами.

1
ответ дан 3 December 2019 в 20:24

Теги

Похожие вопросы