【发布时间】:2015-02-23 10:22:22
【问题描述】:
我试图从我的 LDAP 搜索中排除域控制器。
我有 3 个 DC:staff、student 和 exams。
所以我可以使用以下搜索 DN:
DC=staff,DC=root,DC=mycompany,DC=frDC=student,DC=root,DC=mycompany,DC=frDC=exams,DC=root,DC=mycompany,DC=fr
那么搜索就很简单了:(&(objectCategory=person)(objectClass=user)(sAMAccountName=johndoe))
它可以工作,但是一个人 (sAMAccountName) 可以在多个域下(即学生和考试),所以它被找到了两次。我需要将搜索限制为仅限staff 和student。
我尝试了以下查询,但不起作用:
(&(objectCategory=person)(objectClass=user)(sAMAccountName=johndoe)(!(memberOf=DC=exams,DC=root,DC=mycompany,DC=fr)))
【问题讨论】:
标签: search active-directory ldap ldap-query dn