【问题标题】:Search in whole Active Directory Forest without using GC在不使用 GC 的情况下搜索整个 Active Directory 林
【发布时间】:2015-06-21 13:45:02
【问题描述】:

让我们想象一下我在森林下面:

- home.org (root domain)
  - child1.home.org (child domain 1)
  - child2.home.org (child domain 2)
    - ...

我想通过一些 LDAP 过滤器在我的林中找到所有 AD 组。

当然我可以使用 GC,但这不是我的情况,因为我想检索 GC 中不存在的属性(仅以 managedBy 为例)。

我认为我可以启用 Chase Referrals 并使用来自根域的 BasedDN 进行搜索。但看起来引荐与分页查询不兼容(https://support.microsoft.com/en-us/kb/2561166)。我想使用分页查询,因为我想接收所有组,尽管服务器可能存在限制(服务器端的 MaxPageSize 限制)。

这样说是否正确:为了解决这个问题,我应该通过所有域独立执行 LDAP 查询,而不需要 Chase Referrals?或者也许有人有更优雅的解决方案?

【问题讨论】:

    标签: windows active-directory ldap


    【解决方案1】:

    知识库提供了一些解决方法,但您可能需要遍历域层次结构。对于您关于更优雅解决方案的问题,您可以简单地将 managedBy 添加到部分属性集,然后它将在全局目录中可用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-10-08
      • 2019-01-10
      • 1970-01-01
      • 2012-12-07
      • 2013-02-14
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多