【发布时间】:2011-07-14 10:00:30
【问题描述】:
大家好,我尝试过在线搜索,大部分都在这里搜索,但大多数答案并不令人满意。 我想获取在其 memberOf 属性中具有特定组的所有用户,但似乎无法通过 LDAP 正确查询它们。我用于过滤器的字符串是 "(&(objectClass=user)(memberOf=cn=,ou=,dc=, dc=))" - 它没有任何结果。如果我删除 'memberof' 子句,它会找到所有用户。
我的第一个结论是,不能像这样简单地查询诸如memberof之类的多值属性。什么是替代解决方案?
谢谢。
【问题讨论】:
-
您确定用户是您要过滤的组的直接(非嵌套)成员吗?过滤器
(&(objectCategory=person)(objectClass=user)(memberOf=CN=GroupName,OU=A,DC=domain,DC=edu))在这里按预期工作。
标签: active-directory