【发布时间】:2015-12-02 10:04:25
【问题描述】:
我正在尝试进行 LDAP 查询以获取组的所有用户成员。问题是这个组是由来自多个 AD 域的用户填充的,我必须通过一个查询来获取所有成员用户。
根据this page,我可以通过查询全局目录来达到我的目标。
ldapsearch -x -W -H "ldap://mydomain.local:3268" -D "CN=myuser,OU=Applicative Users,OU=Users,OU=myou,DC=mydomain,DC=local" -b " " '(&(objectclass=user)(memberof=CN=mygroup,OU=Groups,OU=myou,DC=mydomain,DC=local))
此查询仅返回位于域“mydomain”上的“mygroup”的用户成员
没有检索到来自受信任域的用户的信息。
我该怎么做?
【问题讨论】:
-
查看technet.microsoft.com/en-us/library/cc978012.aspx 的最后一段,看看您的查询是否符合条件。 myuser 是否在其他域中拥有权限?
标签: active-directory ldap ldap-query