我遇到了和你一样的问题。在到处做了一些研究之后,我终于找到了一个很好的解决方案:想法是使用winapi lookupaccountsid。
我已经对域和本地帐户进行了测试。
域\用户、NT权限\系统、计算机名\管理员都可以工作。
请注意,我不会在那里进行任何异常处理。你可以判断什么样的处理方式可以被你的场景接受。要获取异常,可以使用System.Runtime.InteropServices.Marshal.GetLastWin32Error()。
public enum PrincipalType
{
User,
Group
}
public bool TryGetPrincipalType(string domainQualifiedName, out PrincipalType type)
{
var name = new StringBuilder();
var cchName = (uint) name.Capacity;
var referencedDomainName = new StringBuilder();
var cchReferencedDomainName = (uint) referencedDomainName.Capacity;
SID_NAME_USE sidType;
var account = new NTAccount(domainQualifiedName);
var id = new SecurityIdentifier(account.Translate(typeof (SecurityIdentifier)).Value);
var sidBuffer = new byte[id.BinaryLength];
id.GetBinaryForm(sidBuffer, 0);
if (LookupAccountSid(null, sidBuffer, name, ref cchName, referencedDomainName,
ref cchReferencedDomainName, out sidType))
{
switch (sidType)
{
case SID_NAME_USE.SidTypeGroup:
case SID_NAME_USE.SidTypeWellKnownGroup:
case SID_NAME_USE.SidTypeAlias:
type = PrincipalType.Group;
return true;
case SID_NAME_USE.SidTypeUser:
type = PrincipalType.User;
return true;
}
}
type = default(PrincipalType);
return false;
}
private enum SID_NAME_USE
{
SidTypeUser = 1,
SidTypeGroup,
SidTypeDomain,
SidTypeAlias,
SidTypeWellKnownGroup,
SidTypeDeletedAccount,
SidTypeInvalid,
SidTypeUnknown,
SidTypeComputer
}
[DllImport("advapi32.dll", CharSet = CharSet.Auto, SetLastError = true)]
private static extern bool LookupAccountSid(
string lpSystemName,
[MarshalAs(UnmanagedType.LPArray)] byte[] Sid,
StringBuilder lpName,
ref uint cchName,
StringBuilder ReferencedDomainName,
ref uint cchReferencedDomainName,
out SID_NAME_USE peUse);