JAVA LDAP获取AD域控用户信息

参考:

1、JAVA修改AD域密码_免证书认证

2、JAVA使用Ldap操作AD域

3、AD 用户属性userAccountControl的详细解释

package com.cy.sendmail.util;

import com.cy.sendmail.domain.ADUser;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Component;

import javax.naming.Context;
import javax.naming.NamingEnumeration;
import javax.naming.directory.Attribute;
import javax.naming.directory.Attributes;
import javax.naming.directory.SearchControls;
import javax.naming.directory.SearchResult;
import javax.naming.ldap.InitialLdapContext;
import javax.naming.ldap.LdapContext;
import java.util.*;

/**
 * @author z
 * @title: getInfoFromAD
 * @projectName sendmail
 * @description: 通过LDAP从AD域获取信息
 * @date 2020/11/16 13:49
 */
@Component
public class GetInfoFromAD {

    @Value("${ADServer.ip}")
    private String ip;

    @Value("${ADServer.port}")
    private String port;

    @Value("${ADServer.adminName}")
    private String adminName;

    @Value("${ADServer.pwd}")
    private String pwd;

    @Value("${ADServer.searchBase}")
    private String searchBase;

    private LdapContext ctx = null;

    /**
     * 用户认证
     */
    public void ldap_connect() {
        String url = "ldap://" + ip + ":" + port;
        Hashtable hashEnv = new Hashtable();
        // LDAP安全访问级别,"none", "simple", "strong"
        hashEnv.put(Context.SECURITY_AUTHENTICATION, "simple");
        // 管理员账号密码
        hashEnv.put(Context.SECURITY_PRINCIPAL, adminName);
        hashEnv.put(Context.SECURITY_CREDENTIALS, pwd);
        // LDAP工厂类
        hashEnv.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
        hashEnv.put(Context.PROVIDER_URL, url);
        try {
            ctx = new InitialLdapContext(hashEnv, null);
            System.out.println("域控认证成功");
        } catch (Exception e) {
            System.out.println("域控认证失败");
            e.printStackTrace();
        }
    }

    /**
     * 关闭连接
     */
    public void ldap_close(){
        try{
            if(ctx != null) {
                ctx.close();
            }
        }catch(Exception e){
            e.printStackTrace();
        }
    }

    /**
     * 获取域控用户信息
     */
    public List<ADUser> getUserInfo() {
        int i = 0;
        // 用户信息稽核
        List<ADUser> userList = new ArrayList<>();
        // 域节点,CN-用户,OU-组,DC-域
        String searchBase = this.searchBase;
        // LDAP搜索过滤器类
        String searchFilter = "objectClass=User";
        // 搜索控制器
        SearchControls searchCtls = new SearchControls();
        // 创建搜索控制器
        searchCtls.setSearchScope(SearchControls.SUBTREE_SCOPE);
        // 设置返回的用户属性,可以不设置,用户返回属性会很多
        String returnedAtts[] = {"memberOf", "name", "mail", "userPrincipalName", "pwdlastset", "lockoutTime", "useraccountcontrol"};
        // 设置返回属性集
        searchCtls.setReturningAttributes(returnedAtts);
        try{
            // 根据设置的域节点、过滤器类和搜索控制器搜索LDAP得到结果
            NamingEnumeration answer = ctx.search(searchBase, searchFilter, searchCtls);
            // 遍历结果
            while (answer.hasMore()) {
                ADUser user = new ADUser(); // 定义用户
                SearchResult sr = (SearchResult) answer.next();// 根据查询属性返回查询结果
                Attributes attrs = sr.getAttributes();// 得到符合条件的属性集
                // 获取对象属性
                Attribute name = attrs.get("name"); // 用户中文名
                user.setDisplayName(name.get().toString());
                Attribute mail = attrs.get("mail"); // 用户邮箱
                user.setMail(mail == null ? "" : mail.get().toString());
                Attribute pwdLastSet = attrs.get("pwdlastset"); // 上次密码修改时间
                user.setPwdLastSet(adExpiresToDate(Long.valueOf(pwdLastSet.get().toString()))); // 进行字符戳转换后赋值
                Attribute uac = attrs.get("useraccountcontrol");// 用户控制,用于判断用户密码是否永不过期,该属性详情参考上面链接
                user.setUserAccountControl(uac.get().toString());
                if(!user.getMail().equals("")) { // 有邮箱,且密码设置了非永久不过期的账号
                    userList.add(user);
                    System.out.println(++i + "----" +user.toString());
                }
            }
        }catch(Exception e){
            e.printStackTrace();
        }
        return userList;
    }

    /**
     * AD账户时间戳转换,windows NT时间转Date
     * @param pwdLastSet
     * @return
     */
    public Date adExpiresToDate(long pwdLastSet){
        long timeStamp = pwdLastSet - 116445312000000000L;
        timeStamp = Long.parseLong(String.valueOf(timeStamp).substring(0, 13)) + 57599875L;
        return new Date(timeStamp);
    }
}

①2022..4.11更新,发现BUG:

当域控用户超过1000条记录时,系统报错超过MaxPageLimit,域控服务器默认只提供1000条,需要在AD域控服务器调整策略,报错信息:
javax.naming.SizeLimitExceededException: [LDAP: error code 4 - SizeLimit Exceeded]: remaining name '***********************'
修改参考:AD域控制器 修改查询记录最大值1000的限制
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,133评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,682评论 3 390
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,784评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,508评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,603评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,607评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,604评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,359评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,805评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,121评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,280评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,959评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,588评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,206评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,442评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,193评论 2 367
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,144评论 2 352

推荐阅读更多精彩内容