2013-08-14 4 views
5

Я пытаюсь получить дату истечения срока действия со счетов.Извлечение учетной записи пользователя из ActiveDirectory

Я попытался

DirectoryEntry user = new DirectoryEntry(iMem); 

var AccountExpiration = DateTime.FromFileTime((int)user.Properties["accountExpires"].Value); 

он не работает, только дает мне ошибку «Указанный бросок не является действительным».

Когда я использую

var AccountExpiration = user.Properties["accountExpires"]; 

возвращает COM-объект, который я не смог прочитать.

Использование Windows PowerShell версии, работает отлично, я не понимаю, почему это не будет работать ...

это код, который я использую в PowerShell

$Expires = [datetime]::FromFileTime($tmpUser.accountExpires) 

ответ

10

Вы можете использовать System.DirectoryServices.AccountManagement пространство имен для достижения эта задача. Как только вы получите UserPrincipal от PrincipalContext, вы можете осмотреть имущество UserPrincipal.AccountExpirationDate.

PrincipalContext context = new PrincipalContext(ContextType.Domain); 

UserPrincipal p = UserPrincipal.FindByIdentity(context, "Domain\\User Name"); 

if (p.AccountExpirationDate.HasValue) 
{ 
    DateTime expiration = p.AccountExpirationDate.Value.ToLocalTime(); 
} 

Если вы сделать хотите использовать DirectoryEntry, сделайте следующее:

//assume 'user' is DirectoryEntry representing user to check 
DateTime expires = DateTime.FromFileTime(GetInt64(user, "accountExpires")); 

private Int64 GetInt64(DirectoryEntry entry, string attr) 
{ 
    //we will use the marshaling behavior of the searcher 
    DirectorySearcher ds = new DirectorySearcher(
    entry, 
    String.Format("({0}=*)", attr), 
    new string[] { attr }, 
    SearchScope.Base 
    ); 

    SearchResult sr = ds.FindOne(); 

    if (sr != null) 
    { 
     if (sr.Properties.Contains(attr)) 
     { 
      return (Int64)sr.Properties[attr][0]; 
     } 
    } 

    return -1; 
} 

Другой способ разбора значения accountExpires использует отражение:

private static long ConvertLargeIntegerToLong(object largeInteger) 
{ 
    Type type = largeInteger.GetType(); 

    int highPart = (int)type.InvokeMember("HighPart", BindingFlags.GetProperty, null, largeInteger, null); 
    int lowPart = (int)type.InvokeMember("LowPart", BindingFlags.GetProperty | BindingFlags.Public, null, largeInteger, null); 

    return (long)highPart <<32 | (uint)lowPart; 
} 

object accountExpires = DirectoryEntryHelper.GetAdObjectProperty(directoryEntry, "accountExpires"); 
var asLong = ConvertLargeIntegerToLong(accountExpires); 

if (asLong == long.MaxValue || asLong <= 0 || DateTime.MaxValue.ToFileTime() <= asLong) 
{ 
    return DateTime.MaxValue; 
} 
else 
{ 
    return DateTime.FromFileTimeUtc(asLong); 
} 
Смежные вопросы