【问题标题】:LDAP Query the global catalogLDAP 查询全局编录
【发布时间】:2015-12-02 10:04:25
【问题描述】:

我正在尝试进行 LDAP 查询以获取组的所有用户成员。问题是这个组是由来自多个 AD 域的用户填充的,我必须通过一个查询来获取所有成员用户。

根据this page,我可以通过查询全局目录来达到我的目标。

ldapsearch -x -W -H "ldap://mydomain.local:3268" -D "CN=myuser,OU=Applicative Users,OU=Users,OU=myou,DC=mydomain,DC=local" -b " "  '(&(objectclass=user)(memberof=CN=mygroup,OU=Groups,OU=myou,DC=mydomain,DC=local))

此查询仅返回位于域“mydomain”上的“mygroup”的用户成员

没有检索到来自受信任域的用户的信息。

我该怎么做?

【问题讨论】:

标签: active-directory ldap ldap-query


【解决方案1】:

全局编录仅存储通用组的组成员身份。您也不会通过此查询获得传递(例如嵌套)组成员资格。如果您还需要获取这些,您可以使用 LDAP 链内匹配运算符。

【讨论】:

  • 您应该为此提供 OID 和示例(语法)。
猜你喜欢
  • 2020-07-12
  • 2012-12-06
  • 2017-03-31
  • 1970-01-01
  • 2016-08-02
  • 2015-12-12
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多