如何通过exchangelib获取Exchange Server邮箱所有者SID(无需LDAP连接AD)
在不直接连接LDAP的前提下通过exchangelib获取邮箱所有者SID的可行性及方法
可行,你可以通过Exchange Web Services (EWS) 本身返回的用户属性获取SID,无需直接连接LDAP,以下是具体实现方式:
直接读取User对象的sid字段
部分Exchange部署会将用户SID同步到EWS的User对象属性中,你可以通过解析邮箱对应的用户对象直接获取:from exchangelib import Credentials, Account credentials = Credentials('your_auth_username', 'your_auth_password') target_account = Account('target_mailbox@domain.com', credentials=credentials, autodiscover=True) # 解析邮箱对应的用户信息 user = target_account.protocol.resolve_names( [target_account.primary_smtp_address], return_full_contact_data=True )[0] # 检查并输出SID if hasattr(user, 'sid'): print(f"邮箱所有者SID: {user.sid}")读取Exchange扩展属性
如果直接的sid字段不存在,SID可能存储在Exchange同步的AD扩展属性(如msExchMasterAccountSid)中,可通过遍历扩展属性获取:# 接上面的user对象 for prop in user.extended_properties: if prop.name == 'msExchMasterAccountSid': print(f"邮箱所有者SID: {prop.value}")关键注意点
- 该方式依赖Exchange服务器的配置,需要Exchange已将AD的SID属性同步到EWS可访问的范围
- 用于认证的EWS账号必须具备读取目标邮箱用户属性的权限
内容的提问来源于stack exchange,提问作者gal
相关产品推荐
相关产品推荐

