Hallo zusammen
Für meine Anwendung brauche ich die Gruppennamen aus dem Active Directory in denen der User Mitglied ist.
Das funktioniert mit NetUserGetGroups auch ganz gut, aber nur wenn der angemeldete Windows User AD Admin Rechte hat.
wenn der Windows User keine AD Admin Rechte hat bekomme ich
Access denied genau wie bei
net user xy /domain
Was ich benötige ist:
1. angemeldeter Windows user hat keine AD Admin Rechte, muss aber seine eigenen Gruppen auslesen können
2. angemeldeter Windows user hat keine AD Admin Rechte, muss aber ein beliebiger Ad User der sich am Programm anmeldet muss hiefür seine eigenen Gruppen auslesen können
Ein Test mit ADSI funktioniert nur wenn der AD User, der sich am Programm anmeldet, seinerseits AD Adminrechte hat
Gibt es eine Lösung die in allen Fällen Funktioniert ?