`

AD 域单点登陆之 分页获取 (三)

阅读更多

 

 

http://hi.baidu.com/2512149/item/8ad9d8fd6cb29917ce9f32a7

获取AD域中的组织单位域用户,并且对用户大于1000个的进行分批读取

package hz;
import java.io.IOException;
import java.util.ArrayList;
import java.util.HashMap;
import java.util.Hashtable;
import java.util.List;
import java.util.Map;

import javax.naming.Context;
import javax.naming.NamingEnumeration;
import javax.naming.NamingException;
import javax.naming.directory.Attribute;
import javax.naming.directory.Attributes;
import javax.naming.directory.SearchControls;
import javax.naming.directory.SearchResult;
import javax.naming.ldap.Control;
import javax.naming.ldap.InitialLdapContext;
import javax.naming.ldap.LdapContext;
import javax.naming.ldap.PagedResultsControl;
import javax.naming.ldap.PagedResultsResponseControl;

import net.devin.db.DbMapUtil;
public class AdUserSys {
  public AdUserSys() {
  }
  /**
   * 
    * 方法描述:获取组织单位的结构
    * @param: host AD服务器IP,prot AD服务器端口 adminName 用户名  adminPassword 密码
    * @return: 
    * @version: 1.0
    * @author: 王健
    * @version: Apr 24, 2013 9:49:38 AM
    * 所属部门  ECM事业部
    * 版权所有  杭州慧智电子科技有限公司
   */
 public List<Map<String,String>> getUnit(String host,String port,String adminName,String adminPassword,String ou,String dc,String dc_houzui){
    String company = "";
//    String host = "192.168.0.14"; // AD服务器
//    String port = "389"; // 端口
    List<Map<String,String>> li=new ArrayList<Map<String, String>>();
    List<Map<String,String>> list=new ArrayList<Map<String, String>>();
    Map<String, String> namerow=new HashMap<String, String>();
    String url = new String("ldap://" + host + ":" + port);
    Hashtable HashEnv = new Hashtable();
//    String adminName = "shejiguanli\\administrator"; // 注意用户名的写法:domain\User 
//    String adminPassword = "abc123!"; // 密码
    HashEnv.put(Context.SECURITY_AUTHENTICATION, "simple"); // LDAP访问安全级别
    HashEnv.put(Context.SECURITY_PRINCIPAL, adminName); // AD User
    HashEnv.put(Context.SECURITY_CREDENTIALS, adminPassword); // AD Password
    HashEnv.put(Context.INITIAL_CONTEXT_FACTORY,"com.sun.jndi.ldap.LdapCtxFactory"); // LDAP工厂类
    HashEnv.put(Context.PROVIDER_URL, url);
    //HashEnv.put(Context.BATCHSIZE, "2500");
    try{
      LdapContext ctx = new InitialLdapContext(HashEnv, null);
      

      // 域节点
      String OU=hz.dtable.util.ParseUtil.convert2Null(ou);
      String searchBase = "DC="+dc+",DC="+dc_houzui; 
      if(OU.length() >0){
       searchBase = "OU="+OU+",DC="+dc+",DC="+dc_houzui; 
      }
      
      // LDAP搜索过滤器类
      String searchFilter = "objectClass=organizationalUnit";//获取帐号
      // 搜索控制器
      SearchControls searchCtls = new SearchControls(); // Create the
      // 创建搜索控制器
      searchCtls.setSearchScope(SearchControls.SUBTREE_SCOPE);
      // 定制返回属性
      String[] returnedAtts = { "uSNCreated","name","instanceType","ou"};
      searchCtls.setReturningAttributes(returnedAtts); // 设置返回属性集
      // 根据设置的域节点、过滤器类和搜索控制器搜索LDAP得到结果
      //objectClass=organizationalUnit 获取用户单位
      NamingEnumeration answe1=ctx.search(searchBase, searchFilter, searchCtls);
      int totalResults = 0;
     //有字段(uSNCreated:这个字段是对象创建时系统自动分配的创建序列号,并且是无符整型)可用来做uid或gid , 这是对这个字段的描述以及别人的应用
      while(answe1.hasMoreElements()){
       SearchResult sr = (SearchResult) answe1.next();// 得到符合搜索条件的DN
       String dn=sr.getName();
        Attributes Attrs = sr.getAttributes();// 得到符合条件的属性集
        if (Attrs != null) {
         Map<String, String> row=new HashMap<String, String>();
           for (NamingEnumeration ne = Attrs.getAll(); ne.hasMore();) {
            Attribute Attr = (Attribute) ne.next();// 得到下一个属性
            ///System.out.println(" AttributeID=属性名:"+ Attr.getID().toString());
            // 读取属性值
            for (NamingEnumeration e = Attr.getAll(); e.hasMore(); totalResults++) {
             company =e.next().toString();
                //System.out.println("AttributeValues=属性值:" + company);
            }
             row.put(Attr.getID().toString(), company+"".trim());
            row.put("dn", dn);
         }
           
         namerow.put(dn+"".trim(), row.get("uSNCreated"));
           li.add(row);
        }
      }
      namerow.put("huizhisys","-1000");
      ctx.close();
      //System.out.println(namerow.toString());
      for(int i=0;i<li.size();i++){
       Map rows=li.get(i);
       String uSNCreated=DbMapUtil.getValue(rows, "uSNCreated", "0");
       String distinguishedName=DbMapUtil.getValue(rows, "distinguishedName", "");
       String dn=DbMapUtil.getValue(rows, "dn", ""); //如果DN等于空那么默认为顶节点
       String name=DbMapUtil.getValue(rows, "name", ""); //如果DN等于空那么默认为顶节点
       if(dn.length() ==0){
        rows.put("parentid", "0");
       }else{
        if(("OU="+name).equalsIgnoreCase(dn)){
         //System.out.println(namerow.get("huizhisys"));
         rows.put("parentid",namerow.get("huizhisys"));
        }else{
         dn=dn.replace("OU="+name+",", "");
         rows.put("parentid",namerow.get(dn));
        }
       
       }
      System.out.println(rows.toString());
       list.add(rows);
      }
     return list;
    }catch(Exception e){
     e.printStackTrace();
     return null;
    
    }
    
 }
 /**
  * 
   * 方法描述:获取AD域所有的用户 并进行分页。如果用户不大于1000个那么可以不用部分,如果大于1000  不分页 只能读取1000个
   * @param:  
   * @return: 
   * @version: 1.0
   * @author: 王健
   * @version: Apr 27, 2013 3:04:03 PM
   * 所属部门  ECM事业部
   * 版权所有  杭州慧智电子科技有限公司
  */
  public List<Map<String,String>> getADInfo(String host,String port,String adminName,
    String adminPassword,String ou,String dc,String dc_houzui,Map<String,String> usermap) {
  
   String company = "";
   List<Map<String,String>> li=new ArrayList<Map<String, String>>();
   List<Map<String,String>> list=new ArrayList<Map<String, String>>();
   Map<String, String> namerow=new HashMap<String, String>();
   
   String url = new String("ldap://" + host + ":" + port);
   Hashtable HashEnv = new Hashtable();
   HashEnv.put(Context.SECURITY_AUTHENTICATION, "simple"); // LDAP访问安全级别
   HashEnv.put(Context.SECURITY_PRINCIPAL, adminName); // AD User
   HashEnv.put(Context.SECURITY_CREDENTIALS, adminPassword); // AD Password
   HashEnv.put(Context.INITIAL_CONTEXT_FACTORY,"com.sun.jndi.ldap.LdapCtxFactory"); // LDAP工厂类
   HashEnv.put(Context.PROVIDER_URL, url);
  // HashEnv.put(Context.BATCHSIZE, 2500+"");
   int pageSize=980;   //每次获取多少条
   int total; //总共获取的条数
   byte[] cookie = null;
   try {
    LdapContext ctx = new InitialLdapContext(HashEnv, null);
    ctx.setRequestControls(new Control[] { new PagedResultsControl(pageSize, Control.CRITICAL) });//分页读取控制---因为LDAP 默认情况只能读取1000条数据
    // 域节点
   
    do{
    String OU=hz.dtable.util.ParseUtil.convert2Null(ou);
    String searchBase = "DC="+dc+",DC="+dc_houzui; 
    if(OU.length() >0){
     searchBase = "OU="+OU+",DC="+dc+",DC="+dc_houzui; 
    }
    // LDAP搜索过滤器类
    //(&(|(objectclass=user)(objectclass=person)(objectclass=inetOrgPerson)(objectclass=organizationalPerson)))
    String searchFilter = "(&(objectclass=user)(sAMAccountName=*))";//获取帐号
    // 搜索控制器
    SearchControls searchCtls = new SearchControls(); // Create the
    // 创建搜索控制器
    searchCtls.setSearchScope(SearchControls.SUBTREE_SCOPE);
    
   /*1 姓(L) sn                                      
  2 名(F) givenName                               
  3 显示名称(S) displayName                             
  4 描述(D) description                             
  5 办公室(C) physicalDeliveryOfficeName              
  6 英文缩写(I) initials                                
  7 电话号码(T) telephoneNumber                         
  8 电子邮件(M) mail                                    
  9 网页(W) wWWHomePage                             
  10 电话号码-其它(O)... otherTelephone                          
  11 网页-其它(R)... url
  -----
  1 国家/地区(O) co                                       
  2 省/自治区(V) st                                       
  3 市/县(C) l 
  4街道(S) streetAddress 
  5 邮政信箱(B) postOfficeBox 
  6 邮政编码(Z) postalCode 
  ---------
  1 用户登录名(U) userPrincipalName 
  2 用户登录名(Windows 2000 以前版本)(W) sAMAccountName 
  ------------
  1  家庭电话(M) homePhone                                
  2 寻呼机(P) pager 
  3 移动电话(B) mobile 
  4 传真(F) facsimileTelephoneNumber 
  5 IP电话(I) ipPhone 
  6 注释 info 
  7 家庭电话-其它(O)  otherHomePhone                           
  8 寻呼机-其它(T) otherPager                               
  9 移动电话-其它(B) otherMobile                              
  10 传真-其它(E) otherFacsimileTelephoneNumber            
  11 IP电话-其它(R) otherIpPhone   

  ----------
  1   公司(C)    company                                   
  2 部门(D)    department             
  3 职务(J)     title 
  4 经理-姓名(N)        manager                    
  5 直接下属(E) directReports 
  ---------
  */
    String[] returnedAtts = { "uSNCreated","name","userPrincipalName" };// 定制返回属性
    searchCtls.setReturningAttributes(returnedAtts); // 设置返回属性集
   // System.out.println(searchCtls.);
    // 根据设置的域节点、过滤器类和搜索控制器搜索LDAP得到结果
    int totalResults = 0;
    int rows = 0;
    
 
    NamingEnumeration answer =ctx.search(searchBase, searchFilter, searchCtls);
    // 初始化搜索结果数为0
     while (null !=answer &&answer.hasMoreElements()) {// 遍历结果集
       SearchResult sr = (SearchResult) answer.next();// 得到符合搜索条件的DN
       String dn = sr.getName();
      Attributes Attrs = sr.getAttributes();// 得到符合条件的属性集
       if (Attrs != null) {
        Map<String, String> row=new HashMap<String, String>();
          for (NamingEnumeration ne = Attrs.getAll(); ne.hasMore();) {
           Attribute Attr = (Attribute) ne.next();// 得到下一个属性
           // 读取属性值
           for (NamingEnumeration e = Attr.getAll(); e.hasMore(); totalResults++) {
            company =  e.next().toString();
           }
           row.put(Attr.getID().toString(), company);
         }
          row.put("userdn", dn);
          //System.out.println(row.toString());
          li.add(row);
       }
     }
      Control[] controls = ctx.getResponseControls();
       if (controls != null) {
         for (int i = 0; i < controls.length; i++) {
           if (controls[i] instanceof PagedResultsResponseControl) {
             PagedResultsResponseControl prrc = (PagedResultsResponseControl) controls[i];
             total = prrc.getResultSize();
             cookie = prrc.getCookie();
           } else {
          }
        }
      }
       
      ctx.setRequestControls(new Control[] { new PagedResultsControl(pageSize, cookie, Control.CRITICAL) });
    }while(cookie !=null);
    ctx.close();
    //System.out.println("总共:" + li.size() + "条信息.");
    for(int i=0;i<li.size();i++){
     Map userrow=li.get(i);
     String userdn=DbMapUtil.getValue(userrow, "userdn", ""); //如果DN等于空那么默认为顶节点
     String name=DbMapUtil.getValue(userrow, "name", ""); //如果DN等于空那么默认为顶节点
     if(userdn.length() >0){ 
       String userdns=userdn.replace("CN="+name, "");
        if(userdns.trim().length() ==0){
         userrow.put("orgid","-1000");
        }else{
         userdns=userdn.replace("CN="+name+",", "");
         if(usermap !=null){
          userrow.put("orgid",usermap.get(userdns));
         }
        }
   // System.out.println(userrow.toString());
     list.add(userrow);
     }
    }
   } catch (Exception e) {
    e.printStackTrace();
    return null;
   }
   return list;
  }
  public static void main(String args[]) {
   // 实例化
   AdUserSys ad = new AdUserSys();
   Map<String,String> usermap=new HashMap<String, String>();
   usermap.put("OU=Domain Controllers", "5828");
   usermap.put("OU=行政部", "12844");
   usermap.put("OU=人力部,OU=行政部", "53324");
   usermap.put("OU=管理部,OU=行政部", "12847");
   usermap.put("OU=杭州慧智电子科技", "53308");
     ad.getADInfo("192.168.0.14","389","shejiguanli\\administrator","abc123!","","shejiguanli","com",usermap);
   //ad.getUnit("192.168.0.14","389","shejiguanli\\administrator","abc123!","","shejiguanli","com");
  
  }
 }

分享到:
评论

相关推荐

    关于AD帐户批量解锁

    ### 关于AD账户批量解锁的知识点 #### 一、测试环境 在进行AD账户批量解锁之前,首先要确保有一个合适的测试环境。本案例中使用的环境包括: - **虚拟化平台**:VMware Workstation 7.1 - **操作系统**:Windows ...

    sysinternals 工具集合 (20090226版)

    分页和注册表文件碎片化可能是系统因文件碎片化而导致性能下降的首要原因之一。  PageDefrag 使用先进的技术向您提供商业碎片整理程序无法提供的服务:即查看分页文件和注册表配置单元的碎片化情况,并且对它们进行...

    受激拉曼散射计量【Stimulated-Raman-Scattering Metrology】 附Matlab代码.rar

    1.版本:matlab2014/2019a/2024a 2.附赠案例数据可直接运行matlab程序。 3.代码特点:参数化编程、参数可方便更改、代码编程思路清晰、注释明细。 4.适用对象:计算机,电子信息工程、数学等专业的大学生课程设计、期末大作业和毕业设计。

    MMC整流器技术解析:基于Matlab的双闭环控制策略与环流抑制性能研究,Matlab下的MMC整流器技术文档:18个子模块,双闭环控制稳定直流电压,环流抑制与最近电平逼近调制,优化桥臂电流波形,高效

    MMC整流器技术解析:基于Matlab的双闭环控制策略与环流抑制性能研究,Matlab下的MMC整流器技术文档:18个子模块,双闭环控制稳定直流电压,环流抑制与最近电平逼近调制,优化桥臂电流波形,高效并网运行。,MMC整流器(Matlab),技术文档 1.MMC工作在整流侧,子模块个数N=18,直流侧电压Udc=25.2kV,交流侧电压6.6kV 2.控制器采用双闭环控制,外环控制直流电压,采用PI调节器,电流内环采用PI+前馈解耦; 3.环流抑制采用PI控制,能够抑制环流二倍频分量; 4.采用最近电平逼近调制(NLM), 5.均压排序:电容电压排序采用冒泡排序,判断桥臂电流方向确定投入切除; 结果: 1.输出的直流电压能够稳定在25.2kV; 2.有功功率,无功功率稳态时波形稳定,有功功率为3.2MW,无功稳定在0Var; 3.网侧电压电流波形均为对称的三相电压和三相电流波形,网侧电流THD=1.47%<2%,符合并网要求; 4.环流抑制后桥臂电流的波形得到改善,桥臂电流THD由9.57%降至1.93%,环流波形也可以看到得到抑制; 5.电容电压能够稳定变化 ,工作点关键词:MMC

    Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基

    Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构,Simulink建模,MPPT最大功率点追踪,扰动观察法采用功率反馈方式,若ΔP>0,说明电压调整的方向正确,可以继续按原方向进行“干扰”;若ΔP<0,说明电压调整的方向错误,需要对“干扰”的方向进行改变。 ,Boost升压;光伏并网结构;Simulink建模;MPPT最大功率点追踪;扰动观察法;功率反馈;电压调整方向。,光伏并网结构中Boost升压MPPT控制策略的Simulink建模与功率反馈扰动观察法

    STM32F103C8T6 USB寄存器开发详解(12)-键盘设备

    STM32F103C8T6 USB寄存器开发详解(12)-键盘设备

    2011-2020广东21市科技活动人员数

    科技活动人员数专指直接从事科技活动以及专门从事科技活动管理和为科技活动提供直接服务的人员数量

    Matlab Simulink仿真探究Flyback反激式开关电源性能表现与优化策略,Matlab Simulink仿真探究Flyback反激式开关电源的工作机制,Matlab Simulimk仿真

    Matlab Simulink仿真探究Flyback反激式开关电源性能表现与优化策略,Matlab Simulink仿真探究Flyback反激式开关电源的工作机制,Matlab Simulimk仿真,Flyback反激式开关电源仿真 ,Matlab; Simulink仿真; Flyback反激式; 开关电源仿真,Matlab Simulink在Flyback反激式开关电源仿真中的应用

    基于Comsol的埋地电缆电磁加热计算模型:深度解析温度场与电磁场分布学习资料与服务,COMSOL埋地电缆电磁加热计算模型:温度场与电磁场分布的解析与学习资源,comsol 埋地电缆电磁加热计算模型

    基于Comsol的埋地电缆电磁加热计算模型:深度解析温度场与电磁场分布学习资料与服务,COMSOL埋地电缆电磁加热计算模型:温度场与电磁场分布的解析与学习资源,comsol 埋地电缆电磁加热计算模型,可以得到埋地电缆温度场及电磁场分布,提供学习资料和服务, ,comsol;埋地电缆电磁加热计算模型;温度场分布;电磁场分布;学习资料;服务,Comsol埋地电缆电磁加热模型:温度场与电磁场分布学习资料及服务

    ibus-table-chinese-yong-1.4.6-3.el7.x64-86.rpm.tar.gz

    1、文件内容:ibus-table-chinese-yong-1.4.6-3.el7.rpm以及相关依赖 2、文件形式:tar.gz压缩包 3、安装指令: #Step1、解压 tar -zxvf /mnt/data/output/ibus-table-chinese-yong-1.4.6-3.el7.tar.gz #Step2、进入解压后的目录,执行安装 sudo rpm -ivh *.rpm 4、更多资源/技术支持:公众号禅静编程坊

    基于51单片机protues仿真的汽车智能灯光控制系统设计(仿真图、源代码)

    基于51单片机protues仿真的汽车智能灯光控制系统设计(仿真图、源代码) 一、设计项目 根据本次设计的要求,设计出一款基于51单片机的自动切换远近光灯的设计。 技术条件与说明: 1. 设计硬件部分,中央处理器采用了STC89C51RC单片机; 2. 使用两个灯珠代表远近光灯,感光部分采用了光敏电阻,因为光敏电阻输出的是电压模拟信号,单片机不能直接处理模拟信号,所以经过ADC0832进行转化成数字信号; 3. 显示部分采用了LCD1602液晶,还增加按键部分电路,可以选择手自动切换远近光灯; 4. 用超声模块进行检测距离;

    altermanager的企业微信告警服务

    altermanager的企业微信告警服务

    MyAgent测试版本在线下载

    MyAgent测试版本在线下载

    Comsol技术:可调BIC应用的二氧化钒VO2材料探索,Comsol模拟二氧化钒VO2的可调BIC特性研究,Comsol二氧化钒VO2可调BIC ,Comsol; 二氧化钒VO2; 可调BIC

    Comsol技术:可调BIC应用的二氧化钒VO2材料探索,Comsol模拟二氧化钒VO2的可调BIC特性研究,Comsol二氧化钒VO2可调BIC。 ,Comsol; 二氧化钒VO2; 可调BIC,Comsol二氧化钒VO2材料:可调BIC技术的关键应用

    C++学生成绩管理系统源码.zip

    C++学生成绩管理系统源码

    基于Matlab与Cplex的激励型需求响应模式:负荷转移与电价响应的差异化目标函数解析,基于Matlab与CPLEX的激励型需求响应负荷转移策略探索,激励型需求响应 matlab +cplex 激励

    基于Matlab与Cplex的激励型需求响应模式:负荷转移与电价响应的差异化目标函数解析,基于Matlab与CPLEX的激励型需求响应负荷转移策略探索,激励型需求响应 matlab +cplex 激励型需求响应采用激励型需求响应方式对负荷进行转移,和电价响应模式不同,具体的目标函数如下 ,激励型需求响应; matlab + cplex; 负荷转移; 目标函数。,Matlab与Cplex结合的激励型需求响应模型及其负荷转移策略

    scratch介绍(scratch说明).zip

    scratch介绍(scratch说明).zip

    深度学习模型的发展历程及其关键技术在人工智能领域的应用

    内容概要:本文全面介绍了深度学习模型的概念、工作机制和发展历程,详细探讨了神经网络的构建和训练过程,包括反向传播算法和梯度下降方法。文中还列举了深度学习在图像识别、自然语言处理、医疗和金融等多个领域的应用实例,并讨论了当前面临的挑战,如数据依赖、计算资源需求、可解释性和对抗攻击等问题。最后,文章展望了未来的发展趋势,如与量子计算和区块链的融合,以及在更多领域的应用前景。 适合人群:对该领域有兴趣的技术人员、研究人员和学者,尤其适合那些希望深入了解深度学习原理和技术细节的读者。 使用场景及目标:①理解深度学习模型的基本原理和结构;②了解深度学习模型的具体应用案例;③掌握应对当前技术挑战的方向。 阅读建议:文章内容详尽丰富,读者应在阅读过程中注意理解各个关键技术的概念和原理,尤其是神经网络的构成及训练过程。同时也建议对比不同模型的特点及其在具体应用中的表现。

    day02供应链管理系统-补充.zip

    该文档提供了一个关于供应链管理系统开发的详细指南,重点介绍了项目安排、技术实现和框架搭建的相关内容。 文档分为以下几个关键部分: 项目安排:主要步骤包括搭建框架(1天),基础数据模块和权限管理(4天),以及应收应付和销售管理(5天)。 供应链概念:供应链系统的核心流程是通过采购商品放入仓库,并在销售时从仓库提取商品,涉及三个主要订单:采购订单、销售订单和调拨订单。 大数据的应用:介绍了数据挖掘、ETL(数据抽取)和BI(商业智能)在供应链管理中的应用。 技术实现:讲述了DAO(数据访问对象)的重用、服务层的重用、以及前端JS的继承机制、jQuery插件开发等技术细节。 系统框架搭建:包括Maven环境的配置、Web工程的创建、持久化类和映射文件的编写,以及Spring配置文件的实现。 DAO的需求和功能:供应链管理系统的各个模块都涉及分页查询、条件查询、删除、增加、修改操作等需求。 泛型的应用:通过示例说明了在Java语言中如何使用泛型来实现模块化和可扩展性。 文档非常技术导向,适合开发人员参考,用于构建供应链管理系统的架构和功能模块。

    清华大学104页《Deepseek:从入门到精通》

    这份长达104页的手册由清华大学新闻与传播学院新媒体研究中心元宇宙文化实验室的余梦珑博士后及其团队精心编撰,内容详尽,覆盖了从基础概念、技术原理到实战案例的全方位指导。它不仅适合初学者快速了解DeepSeek的基本操作,也为有经验的用户提供了高级技巧和优化策略。

Global site tag (gtag.js) - Google Analytics