2010-09-23 80 views
0

要在我們的asp.net應用程序中使用Windows身份驗證,我們需要檢查Active Directory。爲了測試,我通常使用自己的帳戶,但這意味着任何人都可以在我們的buildserver上看到我的密碼。我使用哪個帳戶查詢Active Directory?

我最適合使用哪個帳戶? Active Directory中的受限帳戶?

回答

1

如果您正在用戶的上下文中進行操作,那麼您可以模擬他的帳戶。這適用於更改信息或重置用戶密碼等操作。 但是對於像搜索,忘記密碼功能,加入團體等全球事務我建議創建一個受限制的帳戶,只做你需要的功能,讓你的應用程序池使用它。這個密碼將是安全的,因爲它不會在你的網絡配置。