【问题标题】:How can I create a security group in LDAP server?如何在 LDAP 服务器中创建安全组?
【发布时间】:2019-05-01 17:09:09
【问题描述】:

我正在尝试使用 unbounded-ldap-sdk 在 LDAP 服务器中创建一个安全组,但是每当我尝试使用以下过滤器查询该组时,它都不会返回该组。

过滤器:(&(groupType:1.2.840.113556.1.4.803:=2147483648)(cn=test_group*))

组是:

dn: CN=bpa,DC=developer,DC=tester,DC=example,DC=com objectClass: group groupType: -2147483646 instanceType: 4 objectClass: top objectCategory: Group cn: test_group distinguishedName: CN=bpa,DC=developer,DC=tester,DC=example,DC=com description: test group for testing name: test_group

查询服务器的代码:

javax.naming.directory.SearchControls searchControls = new javax.naming.directory.SearchControls();
searchControls.setReturningAttributes({'name', 'cn'});
searchControls.setSearchScope(javax.naming.directory.SearchControls.SUBTREE_SCOPE);

DirContext.search("DC=developer,DC=tester,DC=example,DC=com", filter, searchControls);

你能帮我找出问题吗?

【问题讨论】:

    标签: active-directory ldap unboundid-ldap-sdk


    【解决方案1】:

    嗯,这很复杂。 Microsoft Active Directory 以几种不同的方法对Groups 进行分类。

    GroupType 是一个位掩码属性。

    您条目中的组类型是 groupType: -2147483646,它是一个全局安全组。

    我认为您的 LDAP 过滤器或组没有任何问题。但是,如果您正在查询全局编录,则不会显示组搜索的 baseDN。您可能会遇到返回 LDAP 引用的问题。

    请始终告诉我们您尝试过的内容并显示日志或结果并阅读: https://stackoverflow.com/help/how-to-ask

    【讨论】:

    • 你好@jwilleke,我已经用代码更新了描述。请注意,dc=com 在 LDAP 服务器创建期间作为基本 DN 传递。
    • 用户执行搜索的上下文是什么?
    猜你喜欢
    • 2015-09-29
    • 1970-01-01
    • 1970-01-01
    • 2011-08-27
    • 1970-01-01
    • 2023-03-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多