Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


IIS 7, ASP, LDAP - vad krävs av "servern" för att få ställa LDAP-fråga..

Postades av 2012-03-08 10:51:11 - Per Olofsson, i forum active directory, Tråden har 3 Kommentarer och lästs av 2885 personer

Har ett problem jag brottas med.

Vore förstås jättetacksam om någon har lust att hjälpa mig.. :) :) :)

Jag har en ASP-sida på en ny installerad IIS7 som försöker ställa en LDAP-fråga
till en DC men jag får det inte att fungera. Denna används på en hemsida för att ställa frågor om användare.

I dagsläget ligger ASP-sida på en DC och DÄR FUNGERAR DEN men inte på den nya IIS-servern som INTE är DC.

(( Frågan ställs dock inte (på den gamla, fungerande sidan) mot lokal DC/AD utan mot en annan DC ("maindc").
Med andra ord klarar den servern av att svara på nedanstående fråga. Problemet ligger på den nya servern som inte lyckas sända LDAP-queryn (eller ta emot svaret). ))

Vi vill ju plocka bort gamla DC:n därav mitt arbete.

Jag gissar att antingen har det med kontot som kör workertjänsten på IIS:en som jag tillfälligt
ändrat från vanliga applicationpoolen till ett tillfälligt vanligt konto men har även
provat innan jag gjorde denna förändring förstås. Måste jag tala om för AD:t att detta userkonto får ställa en LDAP-fråga (=får vanliga useraccounts det?)

..eller så har det med att inte ”stöd för LDAP” eller att skapa objektet ”ADsDSOObject”

Så här ser koden ut (som alltså fungerar när jag kör den på en DC m IIS 6):

szQuery = "<LDAP://maindc.foretag.local>;" + _
"(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(anr=" & session("sokstr") & "));" + _
"name,distinguishedName,sn,mail,telephonenumber,mobile,facsimileTelephoneNumber,company,department,postOfficeBox,postalCode,streetAddress,title,l,userAccountControl;subtree"

Set g_oCon = CreateObject("ADODB.Connection")
Set g_oRS = CreateObject("ADODB.Recordset")

g_oCon.Provider = "ADsDSOObject"
g_oCon.Properties("Encrypt Password") = True
g_oCon.Properties("ADSI Flag") = adSecureAuthentication
g_oCon.Open "Active Directory Provider"

g_oRS.CursorLocation = adUseClient
'g_oRS.Sort = "distinguishedname"
g_oRS.Sort = "name"
g_oRS.Open szQuery, g_oCon, , , adCmdText

Aktuell ny server är en Win 2008 R2 med IIS 7 aktiverad.


Svara

Sv: IIS 7, ASP, LDAP - vad krävs av "servern" för att få ställa LDAP-fråga..

Postades av 2012-03-08 18:50:30 - Pelle Johansson

Hej, när jag höll på med sådana frågor så har jag för mig att du har rätt som användare att ställa sökfrågor utan att behöva vara inloggad. Däremot om det nu är så att du gör förändringar eller skall skapa data så måste du ställa anropet efter att du har validerat dig med ett konto som finns i ad:t som samtidigt har de rättigheter som krävs.


Svara

Sv:IIS 7, ASP, LDAP - vad krävs av "servern" för att få ställa LDAP-fråga..

Postades av 2012-03-13 10:10:00 - Per Olofsson


Tack för Ditt tips.. :)

Jag får "Permission denied" när jag flyttat frågan/siten till "en ny Exchangeservers IIS". Känns som att jag måste ge det kontot som kör "webbstjänsten" rätt att ställa AD-frågan, men jag vet inte var? På IIS-servern eller i AD:t med typ ADSIedit, eller någe...

---


Provider

error '80040e09'

Permission denied.


Svara

Sv: IIS 7, ASP, LDAP - vad krävs av "servern" för att få ställa LDAP-fråga..

Postades av 2012-03-13 11:12:04 - Per Olofsson

Till sist löste jag det (men tyvärr inte på en "vanlig IIS-server" utan en med Exchangeserver på, skall dubbelkolla om samma recept fungerar på en ren IIS-server).

Lösningen var förstås enkel (som sig oftast är) det var bara att få till det:

Principen var:

1) Skapa en vanlig användare i domänen
2) Skapa en ny applikationspool som körs under denna användare
3) Se till att Anonym autenciering gällde för siten och att den köra med aktuell användare
4) Se till att nya användaren har NTFS-rättigheter ute i filsystemet
5) Osäker på om denna behövs: Lade till nya användaren i lokala gruppen "IIS_WPG"
6) Starta om siten

Detta fungerade i vart fall för mig. Tack Ni som grubblat över mitt problem. :o))


Svara

Nyligen

  • 14:24 CBD regelbundet?
  • 14:23 CBD regelbundet?
  • 14:22 Har du märkt några verkliga fördel
  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 614
27 953
271 709
398
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies