You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过exchangelib获取Exchange Server邮箱所有者SID(无需LDAP连接AD)

在不直接连接LDAP的前提下通过exchangelib获取邮箱所有者SID的可行性及方法

可行,你可以通过Exchange Web Services (EWS) 本身返回的用户属性获取SID,无需直接连接LDAP,以下是具体实现方式:

  • 直接读取User对象的sid字段
    部分Exchange部署会将用户SID同步到EWS的User对象属性中,你可以通过解析邮箱对应的用户对象直接获取:

    from exchangelib import Credentials, Account
    
    credentials = Credentials('your_auth_username', 'your_auth_password')
    target_account = Account('target_mailbox@domain.com', credentials=credentials, autodiscover=True)
    
    # 解析邮箱对应的用户信息
    user = target_account.protocol.resolve_names(
        [target_account.primary_smtp_address], 
        return_full_contact_data=True
    )[0]
    
    # 检查并输出SID
    if hasattr(user, 'sid'):
        print(f"邮箱所有者SID: {user.sid}")
    
  • 读取Exchange扩展属性
    如果直接的sid字段不存在,SID可能存储在Exchange同步的AD扩展属性(如msExchMasterAccountSid)中,可通过遍历扩展属性获取:

    # 接上面的user对象
    for prop in user.extended_properties:
        if prop.name == 'msExchMasterAccountSid':
            print(f"邮箱所有者SID: {prop.value}")
    
  • 关键注意点

    • 该方式依赖Exchange服务器的配置,需要Exchange已将AD的SID属性同步到EWS可访问的范围
    • 用于认证的EWS账号必须具备读取目标邮箱用户属性的权限

内容的提问来源于stack exchange,提问作者gal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 23:44:53