JAVA LDAP獲取AD域控用戶信息

參考:

1宜雀、JAVA修改AD域密碼_免證書認證

2盲赊、JAVA使用Ldap操作AD域

3澈侠、AD 用戶屬性userAccountControl的詳細解釋

package com.cy.sendmail.util;

import com.cy.sendmail.domain.ADUser;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Component;

import javax.naming.Context;
import javax.naming.NamingEnumeration;
import javax.naming.directory.Attribute;
import javax.naming.directory.Attributes;
import javax.naming.directory.SearchControls;
import javax.naming.directory.SearchResult;
import javax.naming.ldap.InitialLdapContext;
import javax.naming.ldap.LdapContext;
import java.util.*;

/**
 * @author z
 * @title: getInfoFromAD
 * @projectName sendmail
 * @description: 通過LDAP從AD域獲取信息
 * @date 2020/11/16 13:49
 */
@Component
public class GetInfoFromAD {

    @Value("${ADServer.ip}")
    private String ip;

    @Value("${ADServer.port}")
    private String port;

    @Value("${ADServer.adminName}")
    private String adminName;

    @Value("${ADServer.pwd}")
    private String pwd;

    @Value("${ADServer.searchBase}")
    private String searchBase;

    private LdapContext ctx = null;

    /**
     * 用戶認證
     */
    public void ldap_connect() {
        String url = "ldap://" + ip + ":" + port;
        Hashtable hashEnv = new Hashtable();
        // LDAP安全訪問級別,"none", "simple", "strong"
        hashEnv.put(Context.SECURITY_AUTHENTICATION, "simple");
        // 管理員賬號密碼
        hashEnv.put(Context.SECURITY_PRINCIPAL, adminName);
        hashEnv.put(Context.SECURITY_CREDENTIALS, pwd);
        // LDAP工廠類
        hashEnv.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
        hashEnv.put(Context.PROVIDER_URL, url);
        try {
            ctx = new InitialLdapContext(hashEnv, null);
            System.out.println("域控認證成功");
        } catch (Exception e) {
            System.out.println("域控認證失敗");
            e.printStackTrace();
        }
    }

    /**
     * 關(guān)閉連接
     */
    public void ldap_close(){
        try{
            if(ctx != null) {
                ctx.close();
            }
        }catch(Exception e){
            e.printStackTrace();
        }
    }

    /**
     * 獲取域控用戶信息
     */
    public List<ADUser> getUserInfo() {
        int i = 0;
        // 用戶信息稽核
        List<ADUser> userList = new ArrayList<>();
        // 域節(jié)點,CN-用戶,OU-組灸撰,DC-域
        String searchBase = this.searchBase;
        // LDAP搜索過濾器類
        String searchFilter = "objectClass=User";
        // 搜索控制器
        SearchControls searchCtls = new SearchControls();
        // 創(chuàng)建搜索控制器
        searchCtls.setSearchScope(SearchControls.SUBTREE_SCOPE);
        // 設(shè)置返回的用戶屬性,可以不設(shè)置拼坎,用戶返回屬性會很多
        String returnedAtts[] = {"memberOf", "name", "mail", "userPrincipalName", "pwdlastset", "lockoutTime", "useraccountcontrol"};
        // 設(shè)置返回屬性集
        searchCtls.setReturningAttributes(returnedAtts);
        try{
            // 根據(jù)設(shè)置的域節(jié)點浮毯、過濾器類和搜索控制器搜索LDAP得到結(jié)果
            NamingEnumeration answer = ctx.search(searchBase, searchFilter, searchCtls);
            // 遍歷結(jié)果
            while (answer.hasMore()) {
                ADUser user = new ADUser(); // 定義用戶
                SearchResult sr = (SearchResult) answer.next();// 根據(jù)查詢屬性返回查詢結(jié)果
                Attributes attrs = sr.getAttributes();// 得到符合條件的屬性集
                // 獲取對象屬性
                Attribute name = attrs.get("name"); // 用戶中文名
                user.setDisplayName(name.get().toString());
                Attribute mail = attrs.get("mail"); // 用戶郵箱
                user.setMail(mail == null ? "" : mail.get().toString());
                Attribute pwdLastSet = attrs.get("pwdlastset"); // 上次密碼修改時間
                user.setPwdLastSet(adExpiresToDate(Long.valueOf(pwdLastSet.get().toString()))); // 進行字符戳轉(zhuǎn)換后賦值
                Attribute uac = attrs.get("useraccountcontrol");// 用戶控制,用于判斷用戶密碼是否永不過期泰鸡,該屬性詳情參考上面鏈接
                user.setUserAccountControl(uac.get().toString());
                if(!user.getMail().equals("")) { // 有郵箱债蓝,且密碼設(shè)置了非永久不過期的賬號
                    userList.add(user);
                    System.out.println(++i + "----" +user.toString());
                }
            }
        }catch(Exception e){
            e.printStackTrace();
        }
        return userList;
    }

    /**
     * AD賬戶時間戳轉(zhuǎn)換,windows NT時間轉(zhuǎn)Date
     * @param pwdLastSet
     * @return
     */
    public Date adExpiresToDate(long pwdLastSet){
        long timeStamp = pwdLastSet - 116445312000000000L;
        timeStamp = Long.parseLong(String.valueOf(timeStamp).substring(0, 13)) + 57599875L;
        return new Date(timeStamp);
    }
}

①2022..4.11更新盛龄,發(fā)現(xiàn)BUG:

當域控用戶超過1000條記錄時饰迹,系統(tǒng)報錯超過MaxPageLimit,域控服務(wù)器默認只提供1000條讯嫂,需要在AD域控服務(wù)器調(diào)整策略蹦锋,報錯信息:
javax.naming.SizeLimitExceededException: [LDAP: error code 4 - SizeLimit Exceeded]: remaining name '***********************'
修改參考:AD域控制器 修改查詢記錄最大值1000的限制
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市欧芽,隨后出現(xiàn)的幾起案子莉掂,更是在濱河造成了極大的恐慌,老刑警劉巖千扔,帶你破解...
    沈念sama閱讀 211,194評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件憎妙,死亡現(xiàn)場離奇詭異,居然都是意外死亡曲楚,警方通過查閱死者的電腦和手機厘唾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評論 2 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來龙誊,“玉大人抚垃,你說我怎么就攤上這事。” “怎么了鹤树?”我有些...
    開封第一講書人閱讀 156,780評論 0 346
  • 文/不壞的土叔 我叫張陵铣焊,是天一觀的道長。 經(jīng)常有香客問我罕伯,道長曲伊,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,388評論 1 283
  • 正文 為了忘掉前任追他,我火速辦了婚禮坟募,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘邑狸。我一直安慰自己懈糯,他們只是感情好,可當我...
    茶點故事閱讀 65,430評論 5 384
  • 文/花漫 我一把揭開白布单雾。 她就那樣靜靜地躺著昂利,像睡著了一般。 火紅的嫁衣襯著肌膚如雪铁坎。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,764評論 1 290
  • 那天犁苏,我揣著相機與錄音硬萍,去河邊找鬼。 笑死围详,一個胖子當著我的面吹牛朴乖,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播助赞,決...
    沈念sama閱讀 38,907評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼买羞,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了雹食?” 一聲冷哼從身側(cè)響起畜普,我...
    開封第一講書人閱讀 37,679評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎群叶,沒想到半個月后吃挑,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,122評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡街立,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,459評論 2 325
  • 正文 我和宋清朗相戀三年舶衬,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片赎离。...
    茶點故事閱讀 38,605評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡逛犹,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情虽画,我是刑警寧澤舞蔽,帶...
    沈念sama閱讀 34,270評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站狸捕,受9級特大地震影響喷鸽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜灸拍,卻給世界環(huán)境...
    茶點故事閱讀 39,867評論 3 312
  • 文/蒙蒙 一做祝、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧鸡岗,春花似錦混槐、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至揣苏,卻和暖如春悯嗓,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背卸察。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評論 1 265
  • 我被黑心中介騙來泰國打工脯厨, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人坑质。 一個月前我還...
    沈念sama閱讀 46,297評論 2 360
  • 正文 我出身青樓合武,卻偏偏與公主長得像,于是被迫代替她去往敵國和親涡扼。 傳聞我的和親對象是個殘疾皇子稼跳,可洞房花燭夜當晚...
    茶點故事閱讀 43,472評論 2 348

推薦閱讀更多精彩內(nèi)容