{
    "version": "https:\/\/jsonfeed.org\/version\/1.1",
    "title": "IT science: заметки с тегом hex",
    "_rss_description": "IT science — статьи и инструкции из мира IT",
    "_rss_language": "ru",
    "_itunes_email": "",
    "_itunes_categories_xml": "",
    "_itunes_image": "",
    "_itunes_explicit": "",
    "home_page_url": "https:\/\/itscience.pro\/tags\/hex\/",
    "feed_url": "https:\/\/itscience.pro\/tags\/hex\/json\/",
    "icon": "https:\/\/itscience.pro\/pictures\/userpic\/userpic@2x.jpg?1658757154",
    "authors": [
        {
            "name": "IT science",
            "url": "https:\/\/itscience.pro\/",
            "avatar": "https:\/\/itscience.pro\/pictures\/userpic\/userpic@2x.jpg?1658757154"
        }
    ],
    "items": [
        {
            "id": "2",
            "url": "https:\/\/itscience.pro\/all\/skript-php-vozvraschaet-sid-polzovatelya-po-samaccountname\/",
            "title": "скрипт php, возвращает SID пользователя по sAMAccountName",
            "content_html": "<p>Очередная часть глобального проекта по смене домена в корпорации, по сути переезд из домена ActiveDirectory в домен Samba4.<\/p>\n<p>Сегодня мы публикуем вспомогательный скрипт, который возвращает SID пользователя используя sAMAccountName. Написан скрипт на php, состоит из двух частей — конфига и самого скрипта. Нам потребуются эти данные для миграции профилей пользователей на локальных машинах., но не будем забегать вперед.<\/p>\n<p>конфиг вынесен в отдельный файл, т. к. будет использоваться в других утилитах<\/p>\n<p><b>config.php<\/b><\/p>\n<pre class=\"e2-text-code\"><code class=\"\">&lt;?php\n  define(&#039;SOURCE_AD_SERVER&#039;, &#039;old_domain.loc&#039;);\n  define(&#039;SOURCE_AD_USER&#039;, &#039;user_name&#039;);\n  define(&#039;SOURCE_AD_PASSWORD&#039;, &#039;secret_password&#039;);\n  \n  define(&#039;TARGET_AD_SERVER&#039;, &#039;new_domain.loc&#039;);\n  define(&#039;TARGET_AD_USER&#039;, &#039;user_name&#039;);\n  define(&#039;TARGET_AD_PASSWORD&#039;, &#039;secret_password&#039;);\n?&gt;<\/code><\/pre><p>настроек минимум, указаны старый и новый домен, логины и пароли пользователей у которых есть права читать LDAP атрибуты, по сути рядовые пользователи домена.<\/p>\n<p>Мы будем подключаться к корню одного или другого домена, поэтому озаботьтесь, чтобы ваш DNS разрешал оба домена, т. е. ’old_domain.loc’ и ’new_domain.loc’ должны одновременно пинговаться на нашем сервере.<\/p>\n<p><b>get_data.php<\/b><\/p>\n<pre class=\"e2-text-code\"><code class=\"\">&lt;?php\n\ninclude(&quot;config.php&quot;);\n\nfunction SIDtoString($ADsid)\n{\n   $sid = &quot;S-&quot;;\n   \/\/$ADguid = $info[0][&#039;objectguid&#039;][0];\n   $sidinhex = str_split(bin2hex($ADsid), 2);\n   \/\/ Byte 0 = Revision Level\n   $sid = $sid.hexdec($sidinhex[0]).&quot;-&quot;;\n   \/\/ Byte 1-7 = 48 Bit Authority\n   $sid = $sid.hexdec($sidinhex[6].$sidinhex[5].$sidinhex[4].$sidinhex[3].$sidinhex[2].$sidinhex[1]);\n   \/\/ Byte 8 count of sub authorities - Get number of sub-authorities\n   $subauths = hexdec($sidinhex[7]);\n   \/\/Loop through Sub Authorities\n   for($i = 0; $i &lt; $subauths; $i++) {\n      $start = 8 + (4 * $i);\n      \/\/ X amount of 32Bit (4 Byte) Sub Authorities\n      $sid = $sid.&quot;-&quot;.hexdec($sidinhex[$start+3].$sidinhex[$start+2].$sidinhex[$start+1].$sidinhex[$start]);\n   }\n   return $sid;\n}\n\nif ((($_REQUEST[&#039;action&#039;] == &#039;get_sid&#039;) or ($_REQUEST[&#039;action&#039;] == &#039;get_bin_sid&#039;)) and ($_REQUEST[&#039;domain&#039;] != &#039;&#039;) and ($_REQUEST[&#039;samaccountname&#039;] != &#039;&#039;))\n{\n    if ($_REQUEST[&#039;domain&#039;] == &#039;new&#039;) {\n        $ldap_server = TARGET_AD_SERVER;\n        $ldap_user = TARGET_AD_USER;\n        $ldap_password = TARGET_AD_PASSWORD;\n    } elseif ($_REQUEST[&#039;domain&#039;] == &#039;old&#039;) {\n        $ldap_server = SOURCE_AD_SERVER;\n        $ldap_user = SOURCE_AD_USER;\n        $ldap_password = SOURCE_AD_PASSWORD;\n    }\n    $ldapconn = ldap_connect($ldap_server) or die(&quot;Could not connect to LDAP server.&quot;); \n    if($ldapconn) {\n        ldap_set_option($ldapconn, LDAP_OPT_PROTOCOL_VERSION, 3) or die (&quot;Could not set ldap protocol&quot;);\n        ldap_set_option($ldapconn, LDAP_OPT_REFERRALS, 0); \n        ldap_set_option($ldapconn, LDAP_OPT_SIZELIMIT, 10000);\n        $source_ldapbind = ldap_bind($ldapconn, $ldap_user.&quot;@&quot;.$ldap_server, $ldap_password) or die (&quot;Error trying to bind: &quot;.ldap_error($ldapconn));\n        \n        $tree_pieces = explode(&quot;.&quot;, $ldap_server);\n        $ldaptree = &quot;DC=&quot;.$tree_pieces[0].&quot;,DC=&quot;.$tree_pieces[1];\n      \n        $attributes = array(&quot;cn&quot;, &quot;samaccountname&quot;, &quot;objectsid&quot;);\n       \n        $query = &quot;(samaccountname=&quot;.$_REQUEST[&#039;samaccountname&#039;].&quot;)&quot;;\n        \n        $result = ldap_search($ldapconn,$ldaptree, $query, $attributes) or die (&quot;Error in search query: &quot;.ldap_error($ldapconn));\n\t     $data = ldap_get_entries($ldapconn, $result);\n        \n        for ($i=0; $i&lt;$data[&quot;count&quot;]; $i++) {\n           if ($_REQUEST[&#039;action&#039;] == &#039;get_sid&#039;) {\n            echo SIDtoString($data[$i][&quot;objectsid&quot;][0]);\n            \/\/echo $i.&#039;. - &#039;.$data[$i][&quot;cn&quot;][0].&quot;&lt;\/br&gt;&quot;;\n           }\n           elseif ($_REQUEST[&#039;action&#039;] == &#039;get_bin_sid&#039;) {\n            echo wordwrap(bin2hex($data[$i][&quot;objectsid&quot;][0]), 2, &#039;,&#039;, true);\n           }\n        }\n\n        ldap_close($ldapconn);\n    }\n} else {\n    echo &#039;off&#039;;\n}\n?&gt;<\/code><\/pre><p>функция SIDtoString заимствована из интернета, остальное критикуйте =)<\/p>\n<p>работает следующим образом:<\/p>\n<blockquote>\n<p><a href=\"http:\/\/ip_server\/get_data.php?action=get_sid&domain=new&samaccountname=user_login\">http:\/\/ip_server\/get_data.php?action=get_sid&domain=new&samaccountname=user_login<\/a><\/p>\n<\/blockquote>\n<p>возвращает SID в виде строки, параметр «domain» может принимать значения «new» и «old»<\/p>\n<blockquote>\n<p>S-1-5-21-2225672442-1781935378-3171287829-1104<\/p>\n<\/blockquote>\n<blockquote>\n<p><a href=\"http:\/\/ip_server\/get_data.php?action=get_bin_sid&domain=new&samaccountname=user_login\">http:\/\/ip_server\/get_data.php?action=get_bin_sid&domain=new&samaccountname=user_login<\/a><\/p>\n<\/blockquote>\n<p>возвращает SID в виде hex строки (потребуется для добавления в реестр)<\/p>\n<blockquote>\n<p>01,05,00,00,00,00,00,05,15,00,00,00,f6,4b,a9,84,8e,0d,2f,6a,25,71,0f,bd,a2,04,00,00<\/p>\n<\/blockquote>\n",
            "date_published": "2019-04-03T11:28:13+03:00",
            "date_modified": "2019-04-03T11:39:06+03:00",
            "tags": [
                "ActiveDirectory",
                "hex",
                "ldap",
                "php",
                "sid"
            ],
            "_date_published_rfc2822": "Wed, 03 Apr 2019 11:28:13 +0300",
            "_rss_guid_is_permalink": "false",
            "_rss_guid": "2",
            "_e2_data": {
                "is_favourite": false,
                "links_required": [
                    "highlight\/highlight.js",
                    "highlight\/highlight.css"
                ],
                "og_images": []
            }
        }
    ],
    "_e2_version": 4171,
    "_e2_ua_string": "Aegea 11.4 (v4171)"
}